Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24054-PoC — CVE-2025-24054 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो विंडोज लाइब्रेरी (.library-ms) NTLM हैश प्रकटीकरण भेद्यता है। यह एक दुर्भावनापूर्ण .library-ms फ़ाइल उत्पन्न करता है, जो ZIP आर्काइव से निकाले जाने पर SMB के माध्यम से Net-NTLMv2 हैश लीक करती है। | Kitploit
उपकरण/GitHubGitHub/simantchaudhari/cve-2025-24054-poc
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणजानकारी एकत्र करनालर्निंग और शिक्षालैब और अभ्यास
GitHubsimantchaudhari/cve-2025-24054-poc

CVE-2025-24054-PoC

CVE-2025-24054 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो विंडोज लाइब्रेरी (.library-ms) NTLM हैश प्रकटीकरण भेद्यता है। यह एक दुर्भावनापूर्ण .library-ms फ़ाइल उत्पन्न करता है, जो ZIP आर्काइव से निकाले जाने पर SMB के माध्यम से Net-NTLMv2 हैश लीक करती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
34 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-24054 PoC

CVE-2025-24054 – Windows Library (.library-ms) NTLM हैश प्रकटीकरण भेद्यता के लिए एक सरल प्रमाण-अवधारणा (Proof of Concept)।

⚠️ केवल शैक्षिक और अधिकृत प्रयोगशाला उपयोग के लिए


विवरण

CVE-2025-24054 एक हमलावर को विशेष रूप से तैयार की गई .library-ms फ़ाइल का उपयोग करके Windows सिस्टम को पीड़ित के Net-NTLMv2 हैश को लीक करने के लिए मजबूर करने की अनुमति देता है।

जब पीड़ित दुर्भावनापूर्ण .library-ms फ़ाइल वाला ZIP निकालता है, तो Windows Explorer स्वचालित रूप से SMB कनेक्शन शुरू करता है, जिससे NTLM हैश लीक हो जाता है।

यह कैसे काम करता है

  1. हमलावर अपनी मशीन की ओर इशारा करते हुए UNC पथ वाली एक दुर्भावनापूर्ण .library-ms फ़ाइल बनाता है।
  2. यह फ़ाइल ZIP संग्रह के अंदर वितरित की जाती है।
  3. पीड़ित ZIP फ़ाइल निकालता है।
  4. Windows Explorer स्वचालित रूप से लाइब्रेरी को लोड करने का प्रयास करता है, जिससे NTLM प्रमाणीकरण अनुरोध शुरू होता है।
  5. हमलावर Responder का उपयोग करके Net-NTLMv2 हैश कैप्चर करता है।

alt text

1. उपयोग

python poc.py -i YOUR-IP

2. Responder प्रारंभ करें (हमलावर मशीन)

sudo responder -I eth0

टूल डाउनलोड करें