
CVE-2025-24071 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो कॉपी किए जाने पर SMB प्रमाणीकरण ट्रिगर करने के लिए .searchconnector-ms फ़ाइल बनाता है, जिससे क्रेडेंशियल हार्वेस्टिंग और लेटरल मूवमेंट संभव होता है।
CVE-2025-24071_PoC का वैकल्पिक संस्करण
मूल कोड https://github.com/0x6rss/CVE-2025-24071_PoC
एक समान एक्सटेंशन के साथ परीक्षण करते समय, ".searchconnector-ms" का उपयोग उसी संरचना के साथ किया गया, लेकिन पहले PoC की समस्या भी प्रभावित करती थी।
python poc2.py
साझा संसाधन का IP पता दर्ज करें: 192.168.88.33
फ़ाइल 'network_share.searchconnector-ms' IP 192.168.88.33 के साथ बनाई गई।
और फ़ाइल भेजने, कॉपी करने या संग्रहीत करने पर यह स्वचालित रूप से SMB संसाधन पर प्रमाणीकरण करता है।
//Vmware परीक्षण के समय, केवल फ़ाइल को वर्चुअल मशीन में कॉपी करने पर यह SMB संसाधन पर प्रमाणीकरण करता था।
https://github.com/user-attachments/assets/2b71cc32-5010-4840-bf13-bd134c305d12