Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24071_PoCExtra — Proof-of-concept exploit per CVE-2025-24071 che crea un file .searchconnector-ms per attivare l'autenticazione SMB quando viene copiato, consentendo la raccolta di credenziali e il movimento laterale. | Kitploit
Strumenti/GitHubGitHub/ctabango/cve-2025-24071_pocextra
RicognizioneAnalisi delle VulnerabilitàExploitMovimento LateraleRaccolta InformazioniSicurezza di Rete
GitHubctabango/cve-2025-24071_pocextra

CVE-2025-24071_PoCExtra

Proof-of-concept exploit per CVE-2025-24071 che crea un file .searchconnector-ms per attivare l'autenticazione SMB quando viene copiato, consentendo la raccolta di credenziali e il movimento laterale.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
231 anno faNon ancora revisionato
Condividi

CVE-2025-24071_Pocextra

Alternativa a CVE-2025-24071_PoC

Codice Originale https://github.com/0x6rss/CVE-2025-24071_PoC

Durante alcuni test con un'altra estensione simile ho provato con ".searchconnector-ms" usando la stessa struttura, ma l'inconveniente del primo PoC affliggeva anche questo.

python poc2.py

Inserisci l'indirizzo IP della risorsa condivisa: 192.168.88.33

File 'network_share.searchconnector-ms' creato con l'IP 192.168.88.33.

e all'invio, alla copia o all'archiviazione del file, esegue automaticamente l'autenticazione sulla risorsa SMB.

//Vmware Al momento di eseguire i test, semplicemente copiando il file su una macchina virtuale, questo eseguiva l'autenticazione sulla risorsa SMB.

https://github.com/user-attachments/assets/2b71cc32-5010-4840-bf13-bd134c305d12

Scarica lo strumento