
Proof-of-concept exploit per CVE-2025-24071 che crea un file .searchconnector-ms per attivare l'autenticazione SMB quando viene copiato, consentendo la raccolta di credenziali e il movimento laterale.
Alternativa a CVE-2025-24071_PoC
Codice Originale https://github.com/0x6rss/CVE-2025-24071_PoC
Durante alcuni test con un'altra estensione simile ho provato con ".searchconnector-ms" usando la stessa struttura, ma l'inconveniente del primo PoC affliggeva anche questo.
python poc2.py
Inserisci l'indirizzo IP della risorsa condivisa: 192.168.88.33
File 'network_share.searchconnector-ms' creato con l'IP 192.168.88.33.
e all'invio, alla copia o all'archiviazione del file, esegue automaticamente l'autenticazione sulla risorsa SMB.
//Vmware Al momento di eseguire i test, semplicemente copiando il file su una macchina virtuale, questo eseguiva l'autenticazione sulla risorsa SMB.
https://github.com/user-attachments/assets/2b71cc32-5010-4840-bf13-bd134c305d12