Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-24071-PoC — CVE-2025-24071 概念実証 | Kitploit
ツール/GitHubGitHub/looky243/cve-2025-24071-poc
パスワードクラッキング偵察脆弱性分析エクスプロイトデータ流出情報収集
GitHublooky243/cve-2025-24071-poc

CVE-2025-24071-PoC

CVE-2025-24071 概念実証

リポジトリを見る
31年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-24071 - Windows エクスプローラーのなりすまし脆弱性 概念実証

概要

CVE-2025-24071 は、Windows エクスプローラーにおけるなりすましの脆弱性であり、認証されていない攻撃者がネットワーク経由で機密情報を漏洩させる可能性があります。この脆弱性は、Windows エクスプローラーにおける .library-ms ファイルに対する暗黙の信頼と自動解析動作に起因します。悪意のあるアーカイブファイル(例:RAR/ZIP)に、埋め込まれた SMB パスを持つ .library-ms ファイルを仕込むことで、攻撃者は展開時に SMB 認証要求をトリガーし、ユーザーの NTLM ハッシュを漏洩させる可能性があります。

  • CVE ID: CVE-2025-24071
  • 深刻度: Medium (CVSS v3.1 Base Score: 6.5)
  • ベクター: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
  • CWE: CWE-200 - 情報漏えい
  • 公開日: 2025年3月11日
  • 最終更新日: 2025年4月16日

影響を受けるシステム

この脆弱性は、以下の Windows バージョンに影響します。

  • Windows 10 (バージョン 1607, 1809, 21H2, 22H2)
  • Windows 11 (バージョン 22H2, 23H2, 24H2)
  • Windows Server 2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • Windows Server 2022
  • Windows Server 2025

影響を受けるシステムの完全なリストについては、Microsoft セキュリティ更新プログラムガイド を参照してください。

エクスプロイトの詳細

攻撃者は以下の手順でこの脆弱性を悪用できます。

  1. 悪意のある SMB パスを含む .library-ms ファイルを作成する。
  2. .library-ms ファイルを RAR または ZIP アーカイブに埋め込む。
  3. アーカイブを標的ユーザーに配布する。
  4. 展開後、Windows エクスプローラーが .library-ms ファイルを自動的に処理し、攻撃者のサーバーへの SMB 認証要求を開始する。
  5. この処理により、ユーザーの NTLM ハッシュが漏洩する可能性がある。

この手法は、.library-ms ファイルを処理する Windows エクスプローラーの動作と、SMB プロトコルの認証メカニズムを利用しています。

概念実証

このリポジトリには、脆弱性を示す PoC(概念実証)が含まれています。今回は smb 経由でファイルをアップロードします。

  • exploit.py: 悪意のある .library-ms ファイルを生成し、ZIP アーカイブにパッケージ化するスクリプト。

使用方法:

root@kitploit:~
python exploit.py --ip $IP --filename payload --share share-name

まず、exploit.py を使用してペイロードを作成します

image

別のタブで、ハッシュを受信するリスナーをセットアップします

image

次にファイルをアップロードし、誰かが開くのを待ちます

poc

最後に、開封後、ユーザーのハッシュを受信します

poc

ツールをダウンロード