Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24071-PoC — CVE-2025-24071 अवधारणा प्रमाण | Kitploit
उपकरण/GitHubGitHub/looky243/cve-2025-24071-poc
पासवर्ड क्रैकिंगटोहीभेद्यता विश्लेषणशोषणडेटा निष्कासनजानकारी एकत्र करना
GitHublooky243/cve-2025-24071-poc

CVE-2025-24071-PoC

CVE-2025-24071 अवधारणा प्रमाण

रिपॉजिटरी देखें
351 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24071 - Windows File Explorer स्पूफिंग भेद्यता प्रूफ ऑफ कॉन्सेप्ट

अवलोकन

CVE-2025-24071 विंडोज फाइल एक्सप्लोरर में एक स्पूफिंग भेद्यता है जो एक अप्रमाणित हमलावर को नेटवर्क पर संवेदनशील जानकारी उजागर करने की अनुमति देती है। यह भेद्यता विंडोज एक्सप्लोरर में .library-ms फ़ाइलों के अंतर्निहित विश्वास और स्वचालित पार्सिंग व्यवहार के कारण उत्पन्न होती है। एम्बेडेड SMB पथों के साथ .library-ms फ़ाइलों वाले दुर्भावनापूर्ण आर्काइव फ़ाइलों (जैसे RAR/ZIP) को तैयार करके, एक हमलावर निष्कर्षण पर SMB प्रमाणीकरण अनुरोध को ट्रिगर कर सकता है, जिससे संभावित रूप से उपयोगकर्ता का NTLM हैश उजागर हो सकता है।

  • सीवीई आईडी: CVE-2025-24071
  • गंभीरता: मध्यम (CVSS v3.1 आधार स्कोर: 6.5)
  • वेक्टर: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
  • CWE: CWE-200 - किसी अनधिकृत अभिकर्ता को संवेदनशील जानकारी का अनावरण
  • प्रकाशित: 11 मार्च, 2025
  • अंतिम अद्यतन: 16 अप्रैल, 2025

प्रभावित सिस्टम

यह भेद्यता निम्नलिखित विंडोज संस्करणों को प्रभावित करती है:

  • विंडोज 10 (संस्करण 1607, 1809, 21H2, 22H2)
  • विंडोज 11 (संस्करण 22H2, 23H2, 24H2)
  • विंडोज सर्वर 2012 R2
  • विंडोज सर्वर 2016
  • विंडोज सर्वर 2019
  • विंडोज सर्वर 2022
  • विंडोज सर्वर 2025

प्रभावित सिस्टम की व्यापक सूची के लिए, Microsoft Security Update Guide देखें।

शोषण विवरण

एक हमलावर इस भेद्यता का शोषण निम्नलिखित तरीके से कर सकता है:

  1. एक दुर्भावनापूर्ण SMB पथ के साथ .library-ms फ़ाइल तैयार करना।
  2. .library-ms फ़ाइल को RAR या ZIP आर्काइव के अंदर एम्बेड करना।
  3. आर्काइव को लक्ष्य उपयोगकर्ता तक वितरित करना।
  4. निष्कर्षण पर, विंडोज एक्सप्लोरर स्वचालित रूप से .library-ms फ़ाइल को संसाधित करता है, जो हमलावर के सर्वर पर SMB प्रमाणीकरण अनुरोध शुरू करता है।
  5. यह प्रक्रिया उपयोगकर्ता के NTLM हैश के अनावरण की ओर ले जा सकती है।

यह विधि .library-ms फ़ाइलों को संभालने में विंडोज एक्सप्लोरर के व्यवहार और SMB प्रोटोकॉल के प्रमाणीकरण तंत्र का लाभ उठाती है।

प्रूफ ऑफ कॉन्सेप्ट

इस रिपॉजिटरी में भेद्यता प्रदर्शित करने वाला एक PoC शामिल है, इस मामले में फ़ाइल को smb के माध्यम से अपलोड करना:

  • exploit.py: एक दुर्भावनापूर्ण .library-ms फ़ाइल उत्पन्न करने और इसे ZIP आर्काइव में पैकेज करने की स्क्रिप्ट।

उपयोग:

root@kitploit:~
python exploit.py --ip $IP --filename payload --share share-name

पहले, हम अपने exploit.py का उपयोग करके पेलोड तैयार करते हैं

image

दूसरे टैब पर हम अपना लिसनर सेट करते हैं जो हैश प्राप्त करेगा

image

फिर हम फ़ाइल अपलोड करते हैं और किसी के इसे खोलने की प्रतीक्षा करते हैं

poc

अंत में, खोलने के बाद हमें उपयोगकर्ता का हैश प्राप्त होता है

poc

टूल डाउनलोड करें