
Un'applicazione Rust minimalista che dimostra la creazione di file di libreria di Windows (.library-ms) con percorsi di rete configurabili.
Questo progetto crea file di descrizione di libreria di Windows (.library-ms) che puntano a condivisioni di rete. È progettato per dimostrare come la vulnerabilità CVE-2025-24071 può essere sfruttata tramite GitHub Actions.
⚠️ Solo a scopo didattico: questo codice è destinato esclusivamente alla ricerca sulla sicurezza e a fini educativi.
L'applicazione legge due variabili d'ambiente:
IP_ADDRESS: l'IP di rete da includere nel file di libreria (predefinito: 127.0.0.1)FILE_NAME: il nome del file di output (predefinito: "Increment")Crea un file XML .library-ms con il percorso di rete specificato (\\IP_ADDRESS\shared)
GitHub Actions esegue questo codice e carica il file generato come artefatto
Il flusso di lavoro incluso:
Fai il fork di questo repository
Aggiungi i seguenti segreti al tuo repository:
IP_ADDRESS: indirizzo IP di destinazioneFILE_NAME: nome del file di output (senza estensione)ARTIFACT_NAME: nome dell'artefatto caricatoAttiva manualmente il flusso di lavoro dalla scheda Actions
Questo strumento è fornito a scopo educativo per dimostrare una vulnerabilità di sicurezza. L'uso non autorizzato contro sistemi senza esplicito permesso è illegale e non etico.
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24071
https://research.checkpoint.com/2025/cve-2025-24054-ntlm-exploit-in-the-wild/