Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Windows-Explorer-CVE-2025-24071 | Kitploit
Strumenti/GitHubGitHub/cesarbtakeda/windows-explorer-cve-2025-24071
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitRaccolta InformazioniApprendimento e Formazione
GitHubcesarbtakeda/windows-explorer-cve-2025-24071

Windows-Explorer-CVE-2025-24071

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
11 anno faNon ancora revisionato

Windows-Explorer-CVE-2025-24071

Rapporto sulla vulnerabilità di sicurezza: CVE-2025-24071 - Vulnerabilità di spoofing in Esplora file di Windows

Panoramica

NSFOCUS CERT ha rilevato che Microsoft ha recentemente rilasciato un aggiornamento di sicurezza per affrontare una vulnerabilità critica di spoofing in Esplora file di Windows, identificata come CVE-2025-24071. Questa vulnerabilità ha un punteggio CVSS di 7,5, a indicarne la gravità. Il problema deriva dalla fiducia implicita e dal comportamento di analisi automatica dei file .library-ms in Esplora risorse di Windows. Un attaccante non autenticato può sfruttare questa vulnerabilità costruendo file RAR/ZIP contenenti un percorso SMB malintenzionato. Dopo la decompressione, ciò attiva una richiesta di autenticazione SMB, potenzialmente esponendo l'hash NTLM dell'utente. Gli exploit PoC (Proof of Concept) per questa vulnerabilità sono ora disponibili pubblicamente, rendendola una minaccia attuale. Si consiglia vivamente agli utenti interessati di applicare immediatamente la patch per mitigare il rischio.

Riferimento: Aggiornamento di sicurezza Microsoft


Ambito di impatto

Versioni interessate:

  • Windows 10 Version 1809 for x64-based Systems
  • Windows 10 Version 1809 for 32-bit Systems
  • Windows Server 2025 (Server Core installation)
  • Windows Server 2025
  • Windows Server 2012 R2 (Server Core installation)
  • Windows Server 2012 R2
  • Windows Server 2016 (Server Core installation)
  • Windows Server 2016
  • Windows 10 Version 1607 for x64-based Systems
  • Windows 10 Version 1607 for 32-bit Systems
  • Windows 10 for x64-based Systems
  • Windows 10 for 32-bit Systems
  • Windows 11 Version 24H2 for x64-based Systems
  • Windows 11 Version 24H2 for ARM64-based Systems
  • Windows Server 2022, 23H2 Edition (Server Core installation)
  • Windows 11 Version 23H2 for x64-based Systems
  • Windows 11 Version 23H2 for ARM64-based Systems
  • Windows 10 Version 22H2 for 32-bit Systems
  • Windows 10 Version 22H2 for ARM64-based Systems
  • Windows 10 Version 22H2 for x64-based Systems
  • Windows 11 Version 22H2 for x64-based Systems
  • Windows 11 Version 22H2 for ARM64-based Systems
  • Windows 10 Version 21H2 for x64-based Systems
  • Windows 10 Version 21H2 for ARM64-based Systems
  • Windows 10 Version 21H2 for 32-bit Systems
  • Windows Server 2022 (Server Core installation)
  • Windows Server 2022
  • Windows Server 2019 (Server Core installation)
  • Windows Server 2019

Rilevamento

Per determinare se il tuo sistema è a rischio, segui questi passaggi:

  1. Controlla la versione del sistema:

    • Premi Win+R, digita winver e premi Invio. Verranno visualizzati la versione e il numero di build del tuo sistema operativo Windows.
  2. Verifica l'installazione della patch:

    • Apri il Prompt dei comandi ed esegui systeminfo per controllare i dettagli delle patch installate.

Mitigazione

Microsoft ha rilasciato una patch di sicurezza per affrontare questa vulnerabilità per tutte le versioni supportate. È fondamentale applicare la patch il prima possibile per proteggersi da potenziali sfruttamenti.

Installazione della patch:

  • Scarica la patch: Aggiornamento di sicurezza Microsoft
  • Windows Update: Vai su Impostazioni → Aggiornamento e sicurezza → Windows Update. Controlla gli aggiornamenti e assicurati che la patch sia stata installata.
  • Visualizza la cronologia degli aggiornamenti: Se l'installazione della patch fallisce, puoi visualizzare la cronologia degli aggiornamenti o scaricare manualmente l'aggiornamento dal Microsoft Update Catalog.

Se la patch non si installa tramite Windows Update, puoi scaricare e installare manualmente il pacchetto autonomo visitando il Microsoft Update Catalog.


Per ulteriori informazioni e aggiornamenti, fare riferimento al Microsoft Security Response Center ufficiale.

Dichiarazione di non responsabilità

Questo strumento è solo a scopo educativo. Non sono responsabile per eventuali danni causati da questo strumento. Si prega di rimanere sempre entro i confini legali ed etici.

Licenza

Questo progetto è concesso in licenza sotto la MIT License - vedi il file LICENSE per i dettagli.

Riferimenti

  • https://www.youtube.com/watch?v=kOi4MX7ihXY
  • https://nvd.nist.gov/vuln/detail/CVE-2025-24071
  • https://access.redhat.com/security/cve/cve-2025-24071
Scarica lo strumento