
CVE-2025-24054 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो विंडोज लाइब्रेरी (.library-ms) NTLM हैश प्रकटीकरण भेद्यता है। यह एक दुर्भावनापूर्ण .library-ms फ़ाइल उत्पन्न करता है, जो ZIP आर्काइव से निकाले जाने पर SMB के माध्यम से Net-NTLMv2 हैश लीक करती है।
CVE-2025-24054 – Windows Library (.library-ms) NTLM हैश प्रकटीकरण भेद्यता के लिए एक सरल प्रमाण-अवधारणा (Proof of Concept)।
⚠️ केवल शैक्षिक और अधिकृत प्रयोगशाला उपयोग के लिए
CVE-2025-24054 एक हमलावर को विशेष रूप से तैयार की गई .library-ms फ़ाइल का उपयोग करके Windows सिस्टम को पीड़ित के Net-NTLMv2 हैश को लीक करने के लिए मजबूर करने की अनुमति देता है।
जब पीड़ित दुर्भावनापूर्ण .library-ms फ़ाइल वाला ZIP निकालता है, तो Windows Explorer स्वचालित रूप से SMB कनेक्शन शुरू करता है, जिससे NTLM हैश लीक हो जाता है।
.library-ms फ़ाइल बनाता है।
python poc.py -i YOUR-IP
sudo responder -I eth0