CVE-2025-24071
Vulnerabilidade de Spoofing no Microsoft Windows File Explorer
- Publicado
- 11 de mar. de 2025
- Atualizado
- 13 de fev. de 2026
- Atribuindo CNA
- microsoft
- Evidência observada
- 29 de mai. de 2025
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NModerado · próximos 30 dias
- Percentil
- 97,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Exposição de informações confidenciais a um ator não autorizado no Windows File Explorer permite que um atacante não autorizado realize spoofing por meio de uma rede.
Fontes
29Este é um script PoC em Python para a CVE-2025-24071, que é uma vulnerabilidade no Explorador de Arquivos do Windows que permite acesso não autorizado a informações confidenciais, como exposição NTLM.
- CVE-2025-24071Exploit
Script Python para executar CVE-2025-24071
Prova de conceito de exploração para CVE-2025-24071, gerando um arquivo ZIP malicioso que aciona a divulgação de hash NTLM via Windows Explorer, usado com um servidor SMB para captura de credenciais.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.