CVE-2025-24054
Vulnerabilità di spoofing per la divulgazione di hash NTLM
- Pubblicato
- 11 mar 2025
- Aggiornato
- 13 feb 2026
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 17 apr 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NAlto · prossimi 30 giorni
- Percentile
- 99,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Il controllo esterno del nome del file o del percorso in Windows NTLM consente a un utente malintenzionato non autorizzato di eseguire spoofing su una rete.
Fonti
16POC per CVE-2025-24071
Prova di concetto per la perdita dell'hash NTLM tramite .library-ms CVE-2025-24054 / CVE-2025-24071
Proof-of-concept exploit per CVE-2025-24054, una vulnerabilità di divulgazione hash NTLM di Windows Library (.library-ms). Genera un file .library-ms dannoso per divulgare hash Net-NTLMv2 tramite SMB quando estratto da un archivio ZIP.
Windows File Explorer: divulgazione hash NTLMv2-SSP a zero click
Script Cobalt Strike Aggressor che arma file LNK e Library-MS per attivare la divulgazione di hash NTLMv2 SMB, incluso il bypass CVE-2025-24054, per operazioni di red team autorizzate.
PoC - CVE-2025-24071 / CVE-2025-24054, una vulnerabilità che consente di ottenere gli hash NTMLv2
Una PoC di CVE-2025-24071 / CVE-2025-24054, una vulnerabilità di Windows che consente di ottenere hash NTMLv2
- CVE-2025-24054Exploit
Vulnerabilità NTLM (CVE-2025-24054) sfruttata per il furto di hash.
Proof-of-concept exploit per CVE-2025-24054, che dimostra la vulnerabilità e il suo impatto.
Modulo Metasploit per sfruttare CVE-2025-24054 (ex 24071). Exploit di filtraggio NTLM integrato in Metasploit per vettori di attacco basati su librerie di Windows.
Una prova di concetto per CVE-2025-24054/CVE-2025-24071
CVE-2025-24071: Perdita di hash NTLM tramite estrazione RAR/ZIP e file .library-ms
POC per CVE-2025-50154 e CVE-2025-59214, vulnerabilità zero day in Esplora file di Windows che divulgano NTLMv2-SSP senza interazione dell'utente. È un bypass della patch di sicurezza CVE-2025-24054.
hyp3rlinx · windows · 1 mag 2025
beatrizfn · windows · 4 feb 2026
beatrizfn · windows · 11 feb 2026
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.