Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24071_POC — Strumento proof-of-concept basato su Rust che genera file Windows Library (.library-ms) con percorsi di rete configurabili per dimostrare lo sfruttamento del relay NTLM di CVE-2025-24071 tramite GitHub Actions. | Kitploit
Strumenti/GitHubGitHub/pswalia2u/cve-2025-24071_poc
Analisi delle VulnerabilitàExploitMovimento LateralePenetration TestingApprendimento e Formazione
GitHubpswalia2u/cve-2025-24071_poc

CVE-2025-24071_POC

Strumento proof-of-concept basato su Rust che genera file Windows Library (.library-ms) con percorsi di rete configurabili per dimostrare lo sfruttamento del relay NTLM di CVE-2025-24071 tramite GitHub Actions.

Vedi Repository
1631 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Tutorial video

CVE-2025-24071 Demo

Creatore di file di libreria di Windows (Dimostrazione CVE-2025-24071/CVE-2025-24054)

Un'applicazione Rust minimalista che dimostra la creazione di file di libreria di Windows (.library-ms) con percorsi di rete configurabili.

Panoramica

Questo progetto crea file di descrizione di libreria di Windows (.library-ms) che puntano a condivisioni di rete. È progettato per dimostrare come la vulnerabilità CVE-2025-24071 può essere sfruttata tramite GitHub Actions.

⚠️ Solo a scopo didattico: questo codice è destinato esclusivamente alla ricerca sulla sicurezza e a fini educativi.

Come funziona

  1. L'applicazione legge due variabili d'ambiente:

    • IP_ADDRESS: l'IP di rete da includere nel file di libreria (predefinito: 127.0.0.1)
    • FILE_NAME: il nome del file di output (predefinito: "Increment")
  • Crea un file XML .library-ms con il percorso di rete specificato (\\IP_ADDRESS\shared)

  • GitHub Actions esegue questo codice e carica il file generato come artefatto

  • Flusso di lavoro GitHub Actions

    Il flusso di lavoro incluso:

    • Viene eseguito tramite trigger manuale (workflow_dispatch)
    • Configura un ambiente Rust
    • Esegue il codice utilizzando i segreti come variabili d'ambiente
    • Carica il file .library-ms generato come artefatto

    Utilizzo

    1. Fai il fork di questo repository

    2. Aggiungi i seguenti segreti al tuo repository:

      • IP_ADDRESS: indirizzo IP di destinazione
      • FILE_NAME: nome del file di output (senza estensione)
      • ARTIFACT_NAME: nome dell'artefatto caricato
    3. Attiva manualmente il flusso di lavoro dalla scheda Actions

    Dichiarazione di non responsabilità

    Questo strumento è fornito a scopo educativo per dimostrare una vulnerabilità di sicurezza. L'uso non autorizzato contro sistemi senza esplicito permesso è illegale e non etico.

    Patch/Correzione

    https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24071

    Riferimenti

    https://research.checkpoint.com/2025/cve-2025-24054-ntlm-exploit-in-the-wild/

    Scarica lo strumento