
이것은 CVE-2025-24071에 대한 Python PoC 스크립트입니다. 이 취약점은 Windows 파일 탐색기에서 발생하며, NTLM 노출과 같은 민감한 정보에 대한 무단 접근을 허용합니다.
CVE-2025-24071은 Windows 파일 탐색기의 취약점으로, NTLM 해시의 무단 유출을 허용합니다. 사용자가 악성 .library-ms 파일이 포함된 특수하게 조작된 .zip 아카이브를 추출하면 Windows 탐색기가 자동으로 파일을 구문 분석하고 공격자가 제어하는 서버로 SMB 인증 요청을 시작하여 추가 사용자 상호작용 없이 피해자의 NTLM 해시를 유출합니다.
| 속성 | 값 |
|---|---|
| CVE ID | CVE-2025-24071 |
| 유형 | NTLM 해시 공개 / 정보 유출 |
| 공격 벡터 | 로컬 (사용자가 ZIP 추출 필요) |
| 사용자 상호작용 | 최소 (아카이브 추출만) |
| 영향 | NTLM 자격 증명 도용, 잠재적 릴레이 공격 |
.library-ms 파일을 생성합니다..zip 아카이브로 패키징합니다..library-ms 파일을 구문 분석합니다.https://github.com/user-attachments/assets/e71ea7f7-c739-46f1-9e91-1f3b13b21596
참고: 동영상이 인라인으로 재생되지 않으면 이 저장소에서
PoC.mp4를 다운로드하세요.
smbserver.py)저장소를 클론합니다
git clone https://github.com/yourusername/CVE-2025-24071.git
cd CVE-2025-24071
SMB 리스너 시작 (공격자 머신에서)
# Using Responder
sudo responder -I eth0
# Or using Impacket
sudo python3 smbserver.py -smb2support fakeShare /tmp/share
익스플로잇 생성
python exploit.py
프롬프트가 표시되면 공격자 IP 입력
exploit.zip을 대상에 전송
피해자가 아카이브를 추출할 때 NTLM 해시 캡처
CVE-2025-24071/
├── exploit.py # PoC exploit generator
├── PoC.mp4 # Video demonstration
└── README.md # Documentation
이 도구는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 컴퓨터 시스템에 대한 무단 액세스는 불법입니다. 작성자는 이 도구로 인한 오용이나 손해에 대해 책임을 지지 않습니다.
Nyx0r-PoC
이 프로젝트는 교육 목적으로만 제공됩니다. 책임감 있게 사용하세요.
⭐ 이 저장소가 유용하다면 별표를 눌러주세요!