Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-24071 — これは、CVE-2025-24071のためのPython PoCスクリプトです。CVE-2025-24071は、Windowsファイルエクスプローラの脆弱性で、NTLM露出などの機密情報への不正アクセスを許可します。 | Kitploit
ツール/GitHubGitHub/abdelrahman0sayed/cve-2025-24071
パスワードクラッキング偵察脆弱性分析エクスプロイト情報収集ペネトレーションテストレッドチーミング
GitHubabdelrahman0sayed/cve-2025-24071

CVE-2025-24071

これは、CVE-2025-24071のためのPython PoCスクリプトです。CVE-2025-24071は、Windowsファイルエクスプローラの脆弱性で、NTLM露出などの機密情報への不正アクセスを許可します。

リポジトリを見る
138ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-24071 - Windows ファイル エクスプローラー NTLM ハッシュ漏洩

CVE-2025-24071 Windows Python

📋 概要

CVE-2025-24071 は、Windows ファイル エクスプローラー の脆弱性で、NTLM ハッシュの不正な開示を引き起こします。ユーザーが悪意のある .library-ms ファイルを含む特別に細工された .zip アーカイブを展開すると、Windows エクスプローラーが自動的にそのファイルを解析し、攻撃者が制御するサーバーへ SMB 認証要求を開始します。これにより、追加のユーザー操作なしで被害者の NTLM ハッシュが漏洩します。

⚠️ 脆弱性の詳細

プロパティ値
CVE IDCVE-2025-24071
タイプNTLM ハッシュ開示 / 情報漏洩
攻撃ベクターローカル (ユーザーが ZIP を展開する必要あり)
ユーザー操作最小限 (アーカイブを展開するのみ)
影響NTLM 認証情報の盗難、リレー攻撃の可能性

🔍 動作の仕組み

  1. 攻撃者 が SMB サーバーを指す悪意のある .library-ms ファイルを作成する
  2. 攻撃者 がそのファイルを .zip アーカイブにパッケージングする
  3. 被害者 が Windows マシン上でアーカイブを展開する
  4. Windows エクスプローラー が自動的に .library-ms ファイルを解析する
  5. SMB 要求 が被害者の NTLM ハッシュとともに攻撃者のサーバーに送信される
  6. 攻撃者 がハッシュをキャプチャし、オフラインクラックやリレー攻撃に使用する

🎬 概念実証デモ

https://github.com/user-attachments/assets/e71ea7f7-c739-46f1-9e91-1f3b13b21596

注: インラインで再生できない場合は、このリポジトリから PoC.mp4 をダウンロードしてください。

🚀 使用方法

前提条件

  • Python 3.x
  • SMB リスナー (例:Responder、Impacket の smbserver.py)

手順

  1. リポジトリをクローン

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2025-24071.git
    cd CVE-2025-24071
    
  2. SMB リスナーを起動 (攻撃者マシン上)

    root@kitploit:~
    # Responder を使用
    sudo responder -I eth0
    
    # または Impacket を使用
    sudo python3 smbserver.py -smb2support fakeShare /tmp/share
    
  3. エクスプロイトを生成

    root@kitploit:~
    python exploit.py
    
  4. プロンプトが表示されたら攻撃者の IP アドレスを入力

  5. exploit.zip をターゲットに送信

  6. 被害者がアーカイブを展開したときに NTLM ハッシュをキャプチャ

📁 リポジトリ構成

root@kitploit:~
CVE-2025-24071/
├── exploit.py      # PoC エクスプロイト生成ツール
├── PoC.mp4         # デモ動画
└── README.md       # ドキュメント

🛡️ 緩和策

  • Microsoft のセキュリティパッチを適用 (CVE-2025-24071 向け)
  • ファイアウォールで外部への SMB トラフィックをブロック (ポート 445、139)
  • 可能な限り NTLM 認証を無効化
  • SMB 署名を有効にしてリレー攻撃を防止
  • 信頼できないアーカイブを展開するリスクについてユーザーに教育

⚖️ 免責事項

このツールは教育および許可されたセキュリティテスト目的のみで提供されています。コンピュータシステムへの不正アクセスは違法です。作者は、このツールの誤用またはそれによって生じたいかなる損害についても責任を負いません。

👤 著者

Nyx0r-PoC

📄 ライセンス

このプロジェクトは教育目的のみで使用されます。責任を持ってご利用ください。


⭐ このリポジトリが役に立ったらスターを付けてください!

ツールをダウンロード