Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24071-PoC — CVE-2025-24071 Prova di concetto | Kitploit
Strumenti/GitHubGitHub/looky243/cve-2025-24071-poc
Password CrackingRicognizioneAnalisi delle VulnerabilitàExploitEsfiltrazione DatiRaccolta Informazioni
GitHublooky243/cve-2025-24071-poc

CVE-2025-24071-PoC

CVE-2025-24071 Prova di concetto

Vedi Repository
351 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-24071 - Proof of Concept della vulnerabilità di spoofing di Windows File Explorer

Panoramica

CVE-2025-24071 è una vulnerabilità di spoofing in Windows File Explorer che consente a un utente malintenzionato non autenticato di esporre informazioni sensibili su una rete. La vulnerabilità deriva dalla fiducia implicita e dal comportamento di analisi automatica dei file .library-ms in Windows Explorer. Creando file di archivio malevoli (es. RAR/ZIP) contenenti file .library-ms con percorsi SMB incorporati, un utente malintenzionato può attivare una richiesta di autenticazione SMB all'estrazione, esponendo potenzialmente l'hash NTLM dell'utente.

  • CVE ID: CVE-2025-24071
  • Gravità: Medium (CVSS v3.1 Base Score: 6.5)
  • Vettore: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
  • CWE: CWE-200 - Esposizione di informazioni sensibili a un attore non autorizzato
  • Pubblicato: 11 marzo 2025
  • Ultimo aggiornamento: 16 aprile 2025

Sistemi interessati

La vulnerabilità interessa le seguenti versioni di Windows:

  • Windows 10 (versioni 1607, 1809, 21H2, 22H2)
  • Windows 11 (versioni 22H2, 23H2, 24H2)
  • Windows Server 2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • Windows Server 2022
  • Windows Server 2025

Per un elenco completo dei sistemi interessati, consulta la Guida agli aggiornamenti di sicurezza Microsoft.

Dettagli dello sfruttamento

Un utente malintenzionato può sfruttare questa vulnerabilità:

  1. Creando un file .library-ms con un percorso SMB malevolo.
  2. Incorporando il file .library-ms in un archivio RAR o ZIP.
  3. Distribuendo l'archivio all'utente target.
  4. All'estrazione, Windows Explorer elabora automaticamente il file .library-ms, avviando una richiesta di autenticazione SMB al server dell'attaccante.
  5. Questo processo può portare all'esposizione dell'hash NTLM dell'utente.

Questo metodo sfrutta il comportamento di Windows Explorer nella gestione dei file .library-ms e il meccanismo di autenticazione del protocollo SMB.

Proof of Concept

Questo repository contiene un PoC che dimostra la vulnerabilità, in questo caso caricando il file via SMB:

  • exploit.py: Script per generare un file .library-ms malevolo e impacchettarlo in un archivio ZIP.

Utilizzo:

root@kitploit:~
python exploit.py --ip $IP --filename payload --share share-name

Innanzitutto, creiamo il payload usando exploit.py

image

In un'altra scheda, impostiamo il listener che riceverà l'hash

image

Carichiamo quindi il file e aspettiamo che qualcuno lo apra

poc

Infine, dopo l'apertura, riceviamo l'hash dell'utente

poc

Scarica lo strumento