Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Windows-Explorer-CVE-2025-24071 — CVE-2025-24071에 대한 PoC 익스플로잇, 악성 .library-ms 파일을 RAR/ZIP 아카이브에 포함시켜 NTLM 해시를 유출하는 Windows 파일 탐색기 스푸핑 취약점입니다. 탐지 및 완화 지침을 포함합니다. | Kitploit
도구/GitHubGitHub/cesarbtakeda/windows-explorer-cve-2025-24071
Password AttacksVulnerability AnalysisExploitationInformation GatheringLearning & Education
GitHubcesarbtakeda/windows-explorer-cve-2025-24071

Windows-Explorer-CVE-2025-24071

CVE-2025-24071에 대한 PoC 익스플로잇, 악성 .library-ms 파일을 RAR/ZIP 아카이브에 포함시켜 NTLM 해시를 유출하는 Windows 파일 탐색기 스푸핑 취약점입니다. 탐지 및 완화 지침을 포함합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
11년 전아직 검토되지 않음

Windows-Explorer-CVE-2025-24071

보안 취약점 보고서: CVE-2025-24071 - Windows 파일 탐색기 스푸핑 취약점

개요

NSFOCUS CERT는 Microsoft가 최근 Windows 파일 탐색기의 중요한 스푸핑 취약점(CVE-2025-24071)을 해결하기 위해 보안 업데이트를 발표했음을 발견했습니다. 이 취약점의 CVSS 점수는 7.5로 심각도를 나타냅니다. 문제는 Windows 탐색기에서 .library-ms 파일에 대한 암시적 신뢰 및 자동 파일 구문 분석 동작으로 인해 발생합니다. 인증되지 않은 공격자는 악성 SMB 경로가 포함된 RAR/ZIP 파일을 구성하여 이 취약점을 악용할 수 있습니다. 압축 해제 시 SMB 인증 요청이 트리거되어 사용자의 NTLM 해시가 노출될 수 있습니다. 이 취약점에 대한 PoC(Proof of Concept) 익스플로잇이 현재 공개적으로 제공되어 실질적인 위협이 되고 있습니다. 영향을 받는 사용자는 위험을 완화하기 위해 즉시 패치를 적용할 것을 강력히 권장합니다.

참고자료: Microsoft 보안 업데이트


영향 범위

영향을 받는 버전:

  • Windows 10 Version 1809 for x64-based Systems
  • Windows 10 Version 1809 for 32-bit Systems
  • Windows Server 2025 (Server Core installation)
  • Windows Server 2025
  • Windows Server 2012 R2 (Server Core installation)
  • Windows Server 2012 R2
  • Windows Server 2016 (Server Core installation)
  • Windows Server 2016
  • Windows 10 Version 1607 for x64-based Systems
  • Windows 10 Version 1607 for 32-bit Systems
  • Windows 10 for x64-based Systems
  • Windows 10 for 32-bit Systems
  • Windows 11 Version 24H2 for x64-based Systems
  • Windows 11 Version 24H2 for ARM64-based Systems
  • Windows Server 2022, 23H2 Edition (Server Core installation)
  • Windows 11 Version 23H2 for x64-based Systems
  • Windows 11 Version 23H2 for ARM64-based Systems
  • Windows 10 Version 22H2 for 32-bit Systems
  • Windows 10 Version 22H2 for ARM64-based Systems
  • Windows 10 Version 22H2 for x64-based Systems
  • Windows 11 Version 22H2 for x64-based Systems
  • Windows 11 Version 22H2 for ARM64-based Systems
  • Windows 10 Version 21H2 for x64-based Systems
  • Windows 10 Version 21H2 for ARM64-based Systems
  • Windows 10 Version 21H2 for 32-bit Systems
  • Windows Server 2022 (Server Core installation)
  • Windows Server 2022
  • Windows Server 2019 (Server Core installation)
  • Windows Server 2019

탐지

시스템이 위험에 노출되었는지 확인하려면 다음 단계를 따르십시오:

  1. 시스템 버전 확인:

    • Win+R을 누르고 winver를 입력한 후 Enter를 누릅니다. 그러면 Windows 운영 체제의 버전과 빌드 번호가 표시됩니다.
  2. 패치 설치 확인:

    • 명령 프롬프트를 열고 systeminfo를 실행하여 설치된 패치의 세부 정보를 확인합니다.

완화

Microsoft는 지원되는 모든 버전에 대해 이 취약점을 해결하는 보안 패치를 발표했습니다. 잠재적인 악용으로부터 보호하기 위해 가능한 한 빨리 패치를 적용하는 것이 중요합니다.

패치 설치:

  • 패치 다운로드: Microsoft 보안 업데이트
  • Windows 업데이트: 설정 → 업데이트 및 보안 → Windows 업데이트로 이동합니다. 업데이트를 확인하고 패치가 설치되었는지 확인합니다.
  • 업데이트 기록 보기: 패치 설치가 실패하면 업데이트 기록을 보거나 Microsoft 업데이트 카탈로그에서 수동으로 업데이트를 다운로드할 수 있습니다.

Windows 업데이트를 통해 패치가 설치되지 않으면 Microsoft 업데이트 카탈로그를 방문하여 독립 실행형 패키지를 수동으로 다운로드하여 설치할 수 있습니다.


자세한 정보 및 업데이트는 공식 Microsoft 보안 대응 센터를 참조하십시오.

법적 고지

이 도구는 교육 목적으로만 제공됩니다. 본 도구로 인해 발생하는 모든 손해에 대해 책임을 지지 않습니다. 항상 법적 및 윤리적 경계 내에서 사용하시기 바랍니다.

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.

참고

  • https://www.youtube.com/watch?v=kOi4MX7ihXY
  • https://nvd.nist.gov/vuln/detail/CVE-2025-24071
  • https://access.redhat.com/security/cve/cve-2025-24071
도구 다운로드