Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24071 — CVE-2025-24071 का उपयोग करके एक ZIP फ़ाइल उत्पन्न करता है जो Windows Explorer से दुर्भावनापूर्ण .library-ms फ़ाइलों के माध्यम से netNTLMv2 क्रेडेंशियल्स को कैप्चर करता है, जो नियंत्रित परीक्षण के लिए है। | Kitploit
उपकरण/GitHubGitHub/rubbxalc/cve-2025-24071
पासवर्ड क्रैकिंगटोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनालर्निंग और शिक्षा
GitHubrubbxalc/cve-2025-24071

CVE-2025-24071

CVE-2025-24071 का उपयोग करके एक ZIP फ़ाइल उत्पन्न करता है जो Windows Explorer से दुर्भावनापूर्ण .library-ms फ़ाइलों के माध्यम से netNTLMv2 क्रेडेंशियल्स को कैप्चर करता है, जो नियंत्रित परीक्षण के लिए है।

रिपॉजिटरी देखें
1111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24071

यह Python स्क्रिप्ट Windows Explorer में CVE-2025-24071 भेद्यता को प्रदर्शित करने के लिए डिज़ाइन की गई है। यह भेद्यता एक हमलावर को पीड़ित से बिना किसी सीधी बातचीत के netNTLMv2 क्रेडेंशियल्स कैप्चर करने की अनुमति देती है।

विवरण

CVE-2025-24071 भेद्यता Windows द्वारा ZIP संग्रहों के अंदर .library-ms फ़ाइलों को संभालने के तरीके में मौजूद है। जब एक दुर्भावनापूर्ण .library-ms फ़ाइल वाली ZIP फ़ाइल निकाली जाती है, तो Windows स्वचालित रूप से फ़ाइल में निर्दिष्ट SMB स्थान तक पहुँचने का प्रयास करता है, जिसके परिणामस्वरूप पीड़ित के क्रेडेंशियल्स हमलावर के सर्वर पर उजागर हो सकते हैं।

यह स्क्रिप्ट एक दुर्भावनापूर्ण .library-ms फ़ाइल वाली ZIP फ़ाइल उत्पन्न करती है। जब पीड़ित ZIP फ़ाइल निकालता है, तो सिस्टम स्वचालित रूप से फ़ाइल में निर्दिष्ट SMB स्थान से कनेक्ट करने का प्रयास करता है, जिससे पीड़ित की ओर से किसी भी बातचीत के बिना netNTLMv2 क्रेडेंशियल्स हमलावर को भेजे जाते हैं।

यह कैसे काम करता है

  1. स्क्रिप्ट हमलावर के IP पते को एक तर्क के रूप में लेती है और इसे एक XML फ़ाइल में डालती है जो एक .library-ms फ़ाइल को परिभाषित करती है। यह फ़ाइल Windows को हमलावर के IP पते पर एक साझा संसाधन से कनेक्ट करने का निर्देश देती है।

  2. फिर .library-ms फ़ाइल को exploit.zip नामक ZIP फ़ाइल के अंदर रखा जाता है।

  3. जब पीड़ित ZIP फ़ाइल निकालता है, तो Windows .library-ms फ़ाइल को प्रोसेस करता है और भेद्यता के कारण स्वचालित रूप से हमलावर के सर्वर से SMB कनेक्शन स्थापित करता है।

  4. हमलावर Responder जैसे उपकरणों का उपयोग करके netNTLMv2 क्रेडेंशियल्स कैप्चर कर सकता है, बिना पीड़ित को कोई कार्रवाई करने की आवश्यकता के।

आवश्यकताएँ

  • Python 3.x
  • मॉड्यूल: zipfile, os, argparse

उपयोग

  1. दुर्भावनापूर्ण फ़ाइल उत्पन्न करें:
root@kitploit:~
python exploit.py --ip <ATTACKER_IP>
  1. दुर्भावनापूर्ण फ़ाइल उत्पन्न होने के बाद, सुनिश्चित करें कि Responder चल रहा है और netNTLMv2 हैश को सुन रहा है।
root@kitploit:~
responder -I <INTERFACE>
  1. उत्पन्न exploit.zip फ़ाइल को पीड़ित को भेजें। जब वे फ़ाइल निकालते हैं, तो Windows .library-ms फ़ाइल में निर्दिष्ट SMB सर्वर से कनेक्ट करने का प्रयास करेगा।

  2. जब पीड़ित ZIP फ़ाइल निकालता है और Windows SMB कनेक्शन का प्रयास करता है, तो Responder पीड़ित से netNTLMv2 हैश कैप्चर करेगा।

अस्वीकरण

यह स्क्रिप्ट नियंत्रित वातावरण में शैक्षिक और परीक्षण उद्देश्यों के लिए है। इस भेद्यता का दुर्भावनापूर्ण उपयोग अवैध हो सकता है और कई देशों के कानूनों और विनियमों के विरुद्ध हो सकता है। इस स्क्रिप्ट का उपयोग केवल उन सिस्टमों पर करें जिन्हें आपके पास ऑडिट करने की अनुमति है और हमेशा उचित प्राधिकरण के साथ।

टूल डाउनलोड करें