
.library-ms के माध्यम से NTLM हैश लीक हेतु प्रूफ ऑफ कॉन्सेप्ट — CVE-2025-24054 / CVE-2025-24071
यह PoC बिना पैच वाले Windows सिस्टम (मार्च 2025 पैच मंगलवार) पर .library-ms फाइलों के माध्यम से NTLM हैश लीक के शोषण को प्रदर्शित करता है।
⚠️ यह केवल शैक्षिक और शोध उद्देश्यों के लिए है। इसे उत्पादन या अनधिकृत सिस्टम पर उपयोग न करें।
जब UNC पथ वाली .library-ms फ़ाइल को Windows Explorer में खोला (या पूर्वावलोकन किया) जाता है, तो यह निर्दिष्ट सर्वर को SMB प्रमाणीकरण अनुरोध ट्रिगर करता है, जिससे NTLMv2 हैश लीक होता है।
generate_library_ms.py : दुर्भावनापूर्ण .library-ms फ़ाइल उत्पन्न करता हैxd.library-ms : नमूना दुर्भावनापूर्ण फ़ाइल (एक कॉन्फ़िगर करने योग्य SMB सर्वर की ओर इशारा करती है)Instructions_Responder.md : Responder के साथ नकली SMB सर्वर कैसे सेट करेंअपने हमलावर मशीन पर Responder प्रारंभ करें:
sudo responder -I eth0
पीड़ित Windows VM पर:
.library-ms फ़ाइल डाउनलोड या उत्पन्न करेंहमलावर पक्ष पर:
PoC Demo
.library-ms फ़ाइलों के साथ इंटरैक्ट करने से बचेंPoC Helidem द्वारा निर्मित