Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24071_PoC — CVE-2025-24071: Perdita di hash NTLM tramite estrazione RAR/ZIP e file .library-ms | Kitploit
Strumenti/GitHubGitHub/0x6rss/cve-2025-24071_poc
Password CrackingRicognizioneAnalisi delle VulnerabilitàExploitRaccolta InformazioniRed Teaming
GitHub0x6rss/cve-2025-24071_poc

CVE-2025-24071_PoC

CVE-2025-24071: Perdita di hash NTLM tramite estrazione RAR/ZIP e file .library-ms

Vedi Repository
405681 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-24071_PoC

CVE-2025-24071: Perdita di hash NTLM tramite estrazione RAR/ZIP e file .library-ms

Windows Explorer avvia automaticamente una richiesta di autenticazione SMB quando un file .library-ms viene estratto da un archivio .rar, portando alla divulgazione dell'hash NTLM. L'utente non deve aprire o eseguire il file: è sufficiente estrarlo per innescare la perdita.

articolo del blog:

https://cti.monster/blog/2025/03/18/CVE-2025-24071.html

uso

root@kitploit:~

>>python poc.py

>>enter file name: your file name

>>enter IP: attacker IP

video

https://github.com/user-attachments/assets/fa6f16da-70ce-45e5-ac55-0c92a3623cad

aggiornamento:

Aggiornamento: Microsoft ha cambiato il numero CVE. Il numero CVE precedentemente definito da Microsoft, CVE-2025-24071, è stato aggiornato a CVE-2025-24054.🤷‍♂️

aggiornamento

Scarica lo strumento