Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24071_POC | Kitploit
Strumenti/GitHubGitHub/pswalia2u/cve-2025-24071_poc
Analisi delle VulnerabilitàExploitMovimento LateralePenetration TestingApprendimento e Formazione
GitHubpswalia2u/cve-2025-24071_poc

CVE-2025-24071_POC

Vedi Repository
161 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Tutorial video

CVE-2025-24071 Demo

Creatore di file di libreria di Windows (Dimostrazione CVE-2025-24071/CVE-2025-24054)

Un'applicazione Rust minimalista che dimostra la creazione di file di libreria di Windows (.library-ms) con percorsi di rete configurabili.

Panoramica

Questo progetto crea file di descrizione di libreria di Windows (.library-ms) che puntano a condivisioni di rete. È progettato per dimostrare come la vulnerabilità CVE-2025-24071 può essere sfruttata tramite GitHub Actions.

⚠️ Solo a scopo didattico: questo codice è destinato esclusivamente alla ricerca sulla sicurezza e a fini educativi.

Come funziona

  1. L'applicazione legge due variabili d'ambiente:

    • IP_ADDRESS: l'IP di rete da includere nel file di libreria (predefinito: 127.0.0.1)
    • FILE_NAME: il nome del file di output (predefinito: "Increment")
  2. Crea un file XML .library-ms con il percorso di rete specificato (\\IP_ADDRESS\shared)

  3. GitHub Actions esegue questo codice e carica il file generato come artefatto

Flusso di lavoro GitHub Actions

Il flusso di lavoro incluso:

  • Viene eseguito tramite trigger manuale (workflow_dispatch)
  • Configura un ambiente Rust
  • Esegue il codice utilizzando i segreti come variabili d'ambiente
  • Carica il file .library-ms generato come artefatto

Utilizzo

  1. Fai il fork di questo repository

  2. Aggiungi i seguenti segreti al tuo repository:

    • IP_ADDRESS: indirizzo IP di destinazione
    • FILE_NAME: nome del file di output (senza estensione)
    • ARTIFACT_NAME: nome dell'artefatto caricato
  3. Attiva manualmente il flusso di lavoro dalla scheda Actions

Dichiarazione di non responsabilità

Questo strumento è fornito a scopo educativo per dimostrare una vulnerabilità di sicurezza. L'uso non autorizzato contro sistemi senza esplicito permesso è illegale e non etico.

Patch/Correzione

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24071

Riferimenti

https://research.checkpoint.com/2025/cve-2025-24054-ntlm-exploit-in-the-wild/

Scarica lo strumento