Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-24071 — CVE-2025-24071 の PoC | Kitploit
ツール/GitHubGitHub/fomovet/cve-2025-24071
パスワードクラッキング偵察脆弱性分析エクスプロイト学習と教育ラボと実践
GitHubfomovet/cve-2025-24071

cve-2025-24071

CVE-2025-24071 の PoC

リポジトリを見る
32ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-24054 および CVE-2025-24071 - .library-ms を介した NTLM ハッシュ漏洩エクスプロイト

PoC

この PoC は、未パッチの Windows システム(2025年3月 Patch Tuesday)において、.library-ms ファイルを介した NTLM ハッシュ漏洩の悪用を実証します。

⚠️ これは教育および研究目的のみに使用してください。本番環境や許可されていないシステムでは使用しないでください。

🧠 説明

UNC パスを含む .library-ms ファイルが Windows エクスプローラーで開かれる(またはプレビューされる)と、指定されたサーバーへの SMB 認証要求がトリガーされ、NTLMv2 ハッシュが漏洩します。

📁 ファイル

  • generate_library_ms.py : 悪意のある .library-ms ファイルを生成します
  • xd.library-ms : サンプルの悪意のあるファイル(設定可能な SMB サーバーを指します)
  • Instructions_Responder.md : Responder で偽の SMB サーバーをセットアップする方法

🧪 テスト方法

  1. 攻撃者マシンで Responder を起動します:

    root@kitploit:~
    sudo responder -I eth0
    
  2. 被害者の Windows VM 上で:

    • .library-ms ファイルをダウンロードまたは生成します
    • ファイルエクスプローラーでプレビューします
  3. 攻撃者側で:

    • Responder の出力にキャプチャされた NTLM ハッシュを確認します

📸 デモ

PoC Demo

📚 参考

  • Check Point Research – CVE-2025-24054 分析
  • Microsoft パッチノート(2025年3月)

✅ 緩和策

  • Microsoft の 2025年3月 パッチを適用する
  • 可能な場合は NTLM を無効化する
  • 信頼できないソースからの .library-ms ファイルを操作しないようユーザーに教育する

🧑‍💻 作者

PoC 作成者: Helidem

ツールをダウンロード