Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Windows-Explorer-CVE-2025-24071 — CVE-2025-24071のPoCエクスプロイト。悪意のある.library-msファイルをRAR/ZIPアーカイブ内に配置することで、Windows File Explorerのなりすまし脆弱性を悪用し、NTLMハッシュを漏洩させるものです。検出および緩和のガイダンスを含みます。 | Kitploit
ツール/GitHubGitHub/cesarbtakeda/windows-explorer-cve-2025-24071
パスワード攻撃脆弱性分析エクスプロイト情報収集学習と教育
GitHubcesarbtakeda/windows-explorer-cve-2025-24071

Windows-Explorer-CVE-2025-24071

CVE-2025-24071のPoCエクスプロイト。悪意のある.library-msファイルをRAR/ZIPアーカイブ内に配置することで、Windows File Explorerのなりすまし脆弱性を悪用し、NTLMハッシュを漏洩させるものです。検出および緩和のガイダンスを含みます。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
11年前未レビュー

Windows-Explorer-CVE-2025-24071

セキュリティ脆弱性レポート: CVE-2025-24071 - Windows ファイルエクスプローラのなりすまし脆弱性

概要

NSFOCUS CERT は、Microsoft が Windows ファイルエクスプローラにおける深刻ななりすまし脆弱性(CVE-2025-24071 として識別)に対処するセキュリティ更新プログラムを最近リリースしたことを検出しました。この脆弱性の CVSS スコアは 7.5 で、その深刻度を示しています。問題は、Windows エクスプローラにおける .library-ms ファイルの暗黙的な信頼と自動ファイル解析動作に起因します。認証されていない攻撃者は、悪意のある SMB パスを含む RAR/ZIP ファイルを作成することでこの脆弱性を悪用できます。解凍後、これにより SMB 認証要求がトリガーされ、ユーザーの NTLM ハッシュが漏洩する可能性があります。この脆弱性の PoC(Proof of Concept)エクスプロイトが現在公開されており、現実の脅威となっています。影響を受けるユーザーは、リスクを軽減するために直ちにパッチを適用することを強く推奨します。

参考: Microsoft セキュリティ更新プログラム


影響範囲

影響を受けるバージョン:

  • Windows 10 Version 1809 for x64-based Systems
  • Windows 10 Version 1809 for 32-bit Systems
  • Windows Server 2025 (Server Core installation)
  • Windows Server 2025
  • Windows Server 2012 R2 (Server Core installation)
  • Windows Server 2012 R2
  • Windows Server 2016 (Server Core installation)
  • Windows Server 2016
  • Windows 10 Version 1607 for x64-based Systems
  • Windows 10 Version 1607 for 32-bit Systems
  • Windows 10 for x64-based Systems
  • Windows 10 for 32-bit Systems
  • Windows 11 Version 24H2 for x64-based Systems
  • Windows 11 Version 24H2 for ARM64-based Systems
  • Windows Server 2022, 23H2 Edition (Server Core installation)
  • Windows 11 Version 23H2 for x64-based Systems
  • Windows 11 Version 23H2 for ARM64-based Systems
  • Windows 10 Version 22H2 for 32-bit Systems
  • Windows 10 Version 22H2 for ARM64-based Systems
  • Windows 10 Version 22H2 for x64-based Systems
  • Windows 11 Version 22H2 for x64-based Systems
  • Windows 11 Version 22H2 for ARM64-based Systems
  • Windows 10 Version 21H2 for x64-based Systems
  • Windows 10 Version 21H2 for ARM64-based Systems
  • Windows 10 Version 21H2 for 32-bit Systems
  • Windows Server 2022 (Server Core installation)
  • Windows Server 2022
  • Windows Server 2019 (Server Core installation)
  • Windows Server 2019

検出方法

システムが危険にさらされているかどうかを確認するには、以下の手順に従ってください:

  1. システムバージョンを確認する:

    • Win+R キーを押し、winver と入力して Enter キーを押します。これにより、Windows オペレーティングシステムのバージョンとビルド番号が表示されます。
  2. パッチのインストールを確認する:

    • コマンドプロンプト を開き、systeminfo を実行してインストールされているパッチの詳細を確認します。

緩和策

Microsoft は、サポートされているすべてのバージョンに対してこの脆弱性を解決するセキュリティパッチをリリースしています。潜在的な悪用から保護するために、できるだけ早くパッチを適用することが重要です。

パッチのインストール方法:

  • パッチをダウンロード: Microsoft セキュリティ更新プログラム
  • Windows Update: 設定 → 更新とセキュリティ → Windows Update に移動します。更新プログラムを確認し、パッチがインストールされていることを確認します。
  • 更新履歴の表示: パッチのインストールに失敗した場合は、更新履歴を表示するか、Microsoft Update カタログ から手動で更新プログラムをダウンロードできます。

Windows Update でパッチのインストールに失敗した場合は、Microsoft Update カタログにアクセスしてスタンドアロンパッケージを手動でダウンロードし、インストールすることもできます。


詳細と最新情報については、公式の Microsoft Security Response Center を参照してください。

法的免責事項

このツールは教育目的のみで使用されます。このツールによるいかなる損害についても私は責任を負いません。常に法的および倫理的な範囲内で行動してください。

ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。

参考

  • https://www.youtube.com/watch?v=kOi4MX7ihXY
  • https://nvd.nist.gov/vuln/detail/CVE-2025-24071
  • https://access.redhat.com/security/cve/cve-2025-24071
ツールをダウンロード