Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24071_PoC — CVE-2025-24071: Vazamento de hash NTLM via extração de RAR/ZIP e arquivo .library-ms | Kitploit
Ferramentas/GitHubGitHub/0x6rss/cve-2025-24071_poc
Quebra de SenhasReconhecimentoAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesRed Teaming
GitHub0x6rss/cve-2025-24071_poc

CVE-2025-24071_PoC

CVE-2025-24071: Vazamento de hash NTLM via extração de RAR/ZIP e arquivo .library-ms

Ver Repositório
40568há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-24071_PoC

CVE-2025-24071: Vazamento de Hash NTLM via Extração de RAR/ZIP e Arquivo .library-ms

O Windows Explorer inicia automaticamente uma solicitação de autenticação SMB quando um arquivo .library-ms é extraído de um arquivo .rar, levando à divulgação do hash NTLM. O usuário não precisa abrir ou executar o arquivo — apenas extraí-lo já é suficiente para acionar o vazamento.

postagem do blog:

https://cti.monster/blog/2025/03/18/CVE-2025-24071.html

uso

root@kitploit:~

>>python poc.py

>>enter file name: your file name

>>enter IP: attacker IP

vídeo

https://github.com/user-attachments/assets/fa6f16da-70ce-45e5-ac55-0c92a3623cad

atualização:

Atualização: A Microsoft alterou seu número CVE. O número CVE anteriormente definido pela Microsoft, CVE-2025-24071, foi atualizado para CVE-2025-24054.🤷‍♂️

atualização

Baixar ferramenta