
Sfruttato CVE-2025-24071 tramite SMB ospitando un file .library-ms all'interno di un archivio .tar. Utilizzando tar x da smbclient, il payload viene estratto lato server senza interazione dell'utente. Responder cattura l'hash NTLM non appena il target accede alla libreria.
Questa è una PoC per sfruttare CVE-2025-24071, una vulnerabilità in Windows che consente la divulgazione dell'hash NTLM tramite file .library-ms. Questa versione si differenzia leggermente dalle altre utilizzando un archivio .tar invece di .zip, migliorando la compatibilità in ambienti solo SMB.
.tar invece di .zip?La maggior parte delle PoC pubbliche utilizza .zip per impacchettare il file .library-ms dannoso. Tuttavia, se lavori in un ambiente SMB ristretto (ad esempio, solo accesso tramite smbclient), i file ZIP non possono essere estratti da remoto. Utilizzando un archivio .tar, puoi estrarre il payload direttamente dalla condivisione SMB usando il comando tar integrato in smbclient, consentendo il deploy remoto senza bisogno di interazione con l'utente.
Responder installato e in esecuzioneResponder, impacket-smbserver o samba)Avvia Responder sull'interfaccia corretta:
sudo responder -I <interface>
Assicurati che l'IP nel payload corrisponda a questa interfaccia.
python3 create_tar_poc.py
Ti verrà chiesto di inserire:
Questo genera:
Dalla tua macchina attaccante, connettiti alla condivisione SMB della vittima usando smbclient:
smbclient //<victim_ip>/<sharename> -U <USERNAME>
put exploit.tar
tar x exploit.tar
Questo decomprimerà il .library-ms nella condivisione.
Quando exploit.tar viene estratto, il file .library-ms contenente un xml dannoso si connetterà al nostro SMB, che è il Responder attivo sulla nostra macchina, avviando così un tentativo di autenticazione utilizzando NTLM inviando una richiesta contenente il nome utente, il dominio e l'hash NTLM della password dell'utente, che possiamo successivamente decifrare.
Prossimamente...
Daniel Miranda Barcelona alias Excal1bur | Basato sul lavoro originale di 0x6rss, adattato per deploy SMB basati su TAR in scenari di laboratorio.