
Questo è uno script PoC in Python per CVE-2025-24071, che è una vulnerabilità in Windows File Explorer che consente l'accesso non autorizzato a informazioni sensibili come NTLM Exposure.
CVE-2025-24071 è una vulnerabilità in Windows File Explorer che consente la divulgazione non autorizzata di hash NTLM. Quando un utente estrae un archivio .zip appositamente predisposto contenente un file .library-ms dannoso, Windows Explorer analizza automaticamente il file e avvia una richiesta di autenticazione SMB verso un server controllato dall'attaccante, rilasciando l'hash NTLM della vittima senza alcuna ulteriore interazione da parte dell'utente.
.library-ms dannoso che punta al proprio server SMB.zip.library-mshttps://github.com/user-attachments/assets/e71ea7f7-c739-46f1-9e91-1f3b13b21596
Nota: Se il video non viene riprodotto in linea, scarica
PoC.mp4da questo repository.
smbserver.py di Impacket)Clona il repository
git clone https://github.com/yourusername/CVE-2025-24071.git
cd CVE-2025-24071
Avvia il tuo listener SMB (sulla macchina dell'attaccante)
# Usando Responder
sudo responder -I eth0
# Oppure usando Impacket
sudo python3 smbserver.py -smb2support fakeShare /tmp/share
Genera l'exploit
python exploit.py
Inserisci il tuo IP di attaccante quando richiesto
Invia exploit.zip al target
Cattura l'hash NTLM quando la vittima estrae l'archivio
CVE-2025-24071/
├── exploit.py # Generatore di exploit PoC
├── PoC.mp4 # Dimostrazione video
└── README.md # Documentazione
Questo strumento è fornito esclusivamente per scopi educativi e di test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è illegale. L'autore non è responsabile per eventuali usi impropri o danni causati da questo strumento.
Nyx0r-PoC
Questo progetto è solo per scopi educativi. Usalo responsabilmente.
⭐ Metti una stella a questo repository se lo hai trovato utile!
| Proprietà | Valore |
|---|
| ID CVE | CVE-2025-24071 |
| Tipo | Divulgazione di hash NTLM / Perdita di informazioni |
| Vettore d'attacco | Locale (richiede che l'utente estragga lo ZIP) |
| Interazione dell'utente | Minima (solo estrazione dell'archivio) |
| Impatto | Furto di credenziali NTLM, potenziali attacchi relay |