
CVE-2025-24071 अवधारणा प्रमाण
CVE-2025-24071 विंडोज फाइल एक्सप्लोरर में एक स्पूफिंग भेद्यता है जो एक अप्रमाणित हमलावर को नेटवर्क पर संवेदनशील जानकारी उजागर करने की अनुमति देती है। यह भेद्यता विंडोज एक्सप्लोरर में .library-ms फ़ाइलों के अंतर्निहित विश्वास और स्वचालित पार्सिंग व्यवहार के कारण उत्पन्न होती है। एम्बेडेड SMB पथों के साथ .library-ms फ़ाइलों वाले दुर्भावनापूर्ण आर्काइव फ़ाइलों (जैसे RAR/ZIP) को तैयार करके, एक हमलावर निष्कर्षण पर SMB प्रमाणीकरण अनुरोध को ट्रिगर कर सकता है, जिससे संभावित रूप से उपयोगकर्ता का NTLM हैश उजागर हो सकता है।
यह भेद्यता निम्नलिखित विंडोज संस्करणों को प्रभावित करती है:
प्रभावित सिस्टम की व्यापक सूची के लिए, Microsoft Security Update Guide देखें।
एक हमलावर इस भेद्यता का शोषण निम्नलिखित तरीके से कर सकता है:
.library-ms फ़ाइल तैयार करना।.library-ms फ़ाइल को RAR या ZIP आर्काइव के अंदर एम्बेड करना।.library-ms फ़ाइल को संसाधित करता है, जो हमलावर के सर्वर पर SMB प्रमाणीकरण अनुरोध शुरू करता है।यह विधि .library-ms फ़ाइलों को संभालने में विंडोज एक्सप्लोरर के व्यवहार और SMB प्रोटोकॉल के प्रमाणीकरण तंत्र का लाभ उठाती है।
इस रिपॉजिटरी में भेद्यता प्रदर्शित करने वाला एक PoC शामिल है, इस मामले में फ़ाइल को smb के माध्यम से अपलोड करना:
exploit.py: एक दुर्भावनापूर्ण .library-ms फ़ाइल उत्पन्न करने और इसे ZIP आर्काइव में पैकेज करने की स्क्रिप्ट।उपयोग:
python exploit.py --ip $IP --filename payload --share share-name



