
これは、CVE-2025-24071のためのPython PoCスクリプトです。CVE-2025-24071は、Windowsファイルエクスプローラの脆弱性で、NTLM露出などの機密情報への不正アクセスを許可します。
CVE-2025-24071 は、Windows ファイル エクスプローラー の脆弱性で、NTLM ハッシュの不正な開示を引き起こします。ユーザーが悪意のある .library-ms ファイルを含む特別に細工された .zip アーカイブを展開すると、Windows エクスプローラーが自動的にそのファイルを解析し、攻撃者が制御するサーバーへ SMB 認証要求を開始します。これにより、追加のユーザー操作なしで被害者の NTLM ハッシュが漏洩します。
| プロパティ | 値 |
|---|---|
| CVE ID | CVE-2025-24071 |
| タイプ | NTLM ハッシュ開示 / 情報漏洩 |
| 攻撃ベクター | ローカル (ユーザーが ZIP を展開する必要あり) |
| ユーザー操作 | 最小限 (アーカイブを展開するのみ) |
| 影響 | NTLM 認証情報の盗難、リレー攻撃の可能性 |
.library-ms ファイルを作成する.zip アーカイブにパッケージングする.library-ms ファイルを解析するhttps://github.com/user-attachments/assets/e71ea7f7-c739-46f1-9e91-1f3b13b21596
注: インラインで再生できない場合は、このリポジトリから
PoC.mp4をダウンロードしてください。
smbserver.py)リポジトリをクローン
git clone https://github.com/yourusername/CVE-2025-24071.git
cd CVE-2025-24071
SMB リスナーを起動 (攻撃者マシン上)
# Responder を使用
sudo responder -I eth0
# または Impacket を使用
sudo python3 smbserver.py -smb2support fakeShare /tmp/share
エクスプロイトを生成
python exploit.py
プロンプトが表示されたら攻撃者の IP アドレスを入力
exploit.zip をターゲットに送信
被害者がアーカイブを展開したときに NTLM ハッシュをキャプチャ
CVE-2025-24071/
├── exploit.py # PoC エクスプロイト生成ツール
├── PoC.mp4 # デモ動画
└── README.md # ドキュメント
このツールは教育および許可されたセキュリティテスト目的のみで提供されています。コンピュータシステムへの不正アクセスは違法です。作者は、このツールの誤用またはそれによって生じたいかなる損害についても責任を負いません。
Nyx0r-PoC
このプロジェクトは教育目的のみで使用されます。責任を持ってご利用ください。
⭐ このリポジトリが役に立ったらスターを付けてください!