Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-24071_POC — Rustベースの概念実証で、設定可能なネットワークパスを持つWindowsライブラリ(.library-ms)ファイルを生成し、GitHub Actionsを介してCVE-2025-24071 NTLMリレー悪用を実証します。 | Kitploit
ツール/GitHubGitHub/pswalia2u/cve-2025-24071_poc
脆弱性分析エクスプロイト横移動ペネトレーションテスト学習と教育
GitHubpswalia2u/cve-2025-24071_poc

CVE-2025-24071_POC

Rustベースの概念実証で、設定可能なネットワークパスを持つWindowsライブラリ(.library-ms)ファイルを生成し、GitHub Actionsを介してCVE-2025-24071 NTLMリレー悪用を実証します。

リポジトリを見る
1631年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ビデオチュートリアル

CVE-2025-24071 Demo

Windows Library File Creator (CVE-2025-24071/CVE-2025-24054 デモ)

ネットワークパスを設定可能なWindowsライブラリファイル(.library-ms)を作成する、ミニマルなRustアプリケーションです。

概要

このプロジェクトは、ネットワーク共有を指すWindowsライブラリ記述ファイル(.library-ms)を作成します。CVE-2025-24071の脆弱性がGitHub Actionsを通じてどのように悪用され得るかを示すために設計されています。

⚠️ 教育目的のみ: このコードはセキュリティ研究および教育目的のみを対象としています。

動作の仕組み

  1. アプリケーションは2つの環境変数を読み取ります:

    • IP_ADDRESS: ライブラリファイルに含めるネットワークIP (デフォルトは127.0.0.1)
    • FILE_NAME: 出力ファイルの名前 (デフォルトは"Increment")
  2. 指定されたネットワークパス(\\IP_ADDRESS\shared)を含む.library-ms XMLファイルを作成します。

  3. GitHub Actionsがこのコードを実行し、生成されたファイルをアーティファクトとしてアップロードします。

GitHub Actions ワークフロー

含まれているワークフロー:

  • 手動トリガー(workflow_dispatch)で実行
  • Rust環境をセットアップ
  • シークレットを環境変数としてコードを実行
  • 生成された.library-msファイルをアーティファクトとしてアップロード

使用方法

  1. このリポジトリをフォークします

  2. リポジトリに以下のシークレットを追加します:

    • IP_ADDRESS: ターゲットIPアドレス
    • FILE_NAME: 出力ファイル名 (拡張子なし)
    • ARTIFACT_NAME: アップロードするアーティファクトの名前
  3. Actionsタブから手動でワークフローをトリガーします

免責事項

このツールは、セキュリティ脆弱性を実証するための教育目的で提供されています。明示的な許可なくシステムに対して不正に使用することは違法かつ非倫理的です。

パッチ/修正

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24071

参考文献

https://research.checkpoint.com/2025/cve-2025-24054-ntlm-exploit-in-the-wild/

ツールをダウンロード