
PoC exploit para CVE-2025-24071, uma vulnerabilidade de spoofing no Explorador de Arquivos do Windows que vaza hashes NTLM por meio de arquivos .library-ms maliciosos em arquivos RAR/ZIP. Inclui orientações de detecção e mitigação.
O NSFOCUS CERT detectou que a Microsoft lançou recentemente uma atualização de segurança para corrigir uma vulnerabilidade crítica de spoofing no Explorador de Arquivos do Windows, identificada como CVE-2025-24071. Essa vulnerabilidade possui pontuação CVSS 7,5, indicando sua gravidade. O problema surge do comportamento de confiança implícita e análise automática de arquivos .library-ms no Explorador do Windows. Um atacante não autenticado pode explorar essa vulnerabilidade criando arquivos RAR/ZIP contendo um caminho SMB malicioso. Após a descompactação, isso dispara uma solicitação de autenticação SMB, potencialmente expondo o hash NTLM do usuário. Exploits de PoC (Prova de Conceito) para esta vulnerabilidade já estão disponíveis publicamente, tornando-a uma ameaça atual. Os usuários afetados são fortemente aconselhados a aplicar o patch imediatamente para mitigar o risco.
Referência: Atualização de Segurança da Microsoft
Para determinar se o seu sistema está em risco, siga estas etapas:
Verifique a versão do sistema:
winver e pressione Enter. Isso exibirá a versão e o número de compilação do seu sistema operacional Windows.Verifique a instalação do patch:
systeminfo para verificar os detalhes dos patches instalados.A Microsoft lançou um patch de segurança para corrigir essa vulnerabilidade em todas as versões suportadas. É crucial aplicar o patch o mais rápido possível para se proteger contra possíveis explorações.
Se o patch falhar ao instalar pelo Windows Update, você pode baixar e instalar manualmente o pacote autônomo visitando o Catálogo do Microsoft Update.
Para obter mais informações e atualizações, consulte a fonte oficial: Microsoft Security Response Center.
Esta ferramenta é apenas para fins educacionais. Não sou responsável por nenhum dano causado por esta ferramenta. Por favor, mantenha-se sempre dentro dos limites legais e éticos.
Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.