
Rust 기반 개념 증명으로, 구성 가능한 네트워크 경로를 가진 Windows 라이브러리(.library-ms) 파일을 생성하여 GitHub Actions를 통해 CVE-2025-24071 NTLM 릴레이 악용을 시연합니다.
구성 가능한 네트워크 경로를 사용하여 Windows 라이브러리 파일(.library-ms) 생성을 시연하는 최소한의 Rust 애플리케이션입니다.
이 프로젝트는 네트워크 공유를 가리키는 Windows Library Description(.library-ms) 파일을 생성합니다. 이는 CVE-2025-24071 취약점이 GitHub Actions를 통해 어떻게 악용될 수 있는지 시연하기 위해 설계되었습니다.
⚠️ 교육 목적으로만 제공됨: 이 코드는 보안 연구 및 교육 목적으로만 제공됩니다.
애플리케이션은 두 가지 환경 변수를 읽습니다:
IP_ADDRESS: 라이브러리 파일에 포함할 네트워크 IP (기본값 127.0.0.1)FILE_NAME: 출력 파일 이름 (기본값 "Increment")지정된 네트워크 경로(\\IP_ADDRESS\shared)로 .library-ms XML 파일을 생성합니다.
GitHub Actions는 이 코드를 실행하고 생성된 파일을 아티팩트로 업로드합니다.
포함된 워크플로우:
IP_ADDRESS: 대상 IP 주소FILE_NAME: 출력 파일 이름 (확장자 제외)ARTIFACT_NAME: 업로드된 아티팩트 이름이 도구는 보안 취약점을 시연하기 위한 교육 목적으로 제공됩니다. 명시적 허가 없이 시스템에 무단으로 사용하는 것은 불법적이고 비윤리적입니다.
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24071
https://research.checkpoint.com/2025/cve-2025-24054-ntlm-exploit-in-the-wild/