Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-24071 — CVE-2025-24071 के लिए POC | Kitploit
उपकरण/GitHubGitHub/fomovet/cve-2025-24071
पासवर्ड क्रैकिंगटोहीभेद्यता विश्लेषणशोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubfomovet/cve-2025-24071

cve-2025-24071

CVE-2025-24071 के लिए POC

रिपॉजिटरी देखें
32 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24054 और CVE-2025-24071 - .library-ms एक्सप्लॉइट के माध्यम से NTLM हैश लीक

PoC

यह PoC बिना पैच वाले Windows सिस्टम (मार्च 2025 पैच मंगलवार) पर .library-ms फ़ाइलों के माध्यम से NTLM हैश लीक के शोषण को प्रदर्शित करता है।

⚠️ यह केवल शैक्षिक और शोध उद्देश्यों के लिए है। इसे प्रोडक्शन या अनधिकृत सिस्टम पर उपयोग न करें।

🧠 विवरण

जब Windows Explorer में UNC पथ वाली .library-ms फ़ाइल खोली (या पूर्वावलोकन) जाती है, तो यह निर्दिष्ट सर्वर पर SMB प्रमाणीकरण अनुरोध ट्रिगर करता है, जिससे NTLMv2 हैश लीक हो जाता है।

📁 फ़ाइलें

  • generate_library_ms.py : दुर्भावनापूर्ण .library-ms फ़ाइल उत्पन्न करता है
  • xd.library-ms : नमूना दुर्भावनापूर्ण फ़ाइल (कॉन्फ़िगर करने योग्य SMB सर्वर की ओर इशारा करती है)
  • Instructions_Responder.md : Responder के साथ नकली SMB सर्वर कैसे सेट करें

🧪 परीक्षण कैसे करें

  1. अपने हमलावर मशीन पर Responder प्रारंभ करें:

    root@kitploit:~
    sudo responder -I eth0
    
  2. पीड़ित Windows VM पर:

    • .library-ms फ़ाइल डाउनलोड या उत्पन्न करें
    • इसे File Explorer में पूर्वावलोकन करें
  3. हमलावर पक्ष पर:

    • Responder के आउटपुट में कैप्चर किए गए NTLM हैश का निरीक्षण करें

📸 डेमो

PoC Demo

📚 संदर्भ

  • Check Point Research – CVE-2025-24054 विश्लेषण
  • माइक्रोसॉफ्ट पैच नोट्स (मार्च 2025)

✅ शमन

  • माइक्रोसॉफ्ट के मार्च 2025 पैच लागू करें
  • जहाँ संभव हो NTLM अक्षम करें
  • उपयोगकर्ताओं को अविश्वसनीय स्रोतों से .library-ms फ़ाइलों के साथ इंटरैक्ट करने से बचने के लिए शिक्षित करें

🧑‍💻 लेखक

PoC Helidem द्वारा बनाया गया

टूल डाउनलोड करें