Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Windows-Explorer-CVE-2025-24071 — PoC exploit para CVE-2025-24071, uma vulnerabilidade de spoofing no Explorador de Arquivos do Windows que vaza hashes NTLM por meio de arquivos .library-ms maliciosos em arquivos RAR/ZIP. Inclui orientações de detecção e mitigação. | Kitploit
Ferramentas/GitHubGitHub/cesarbtakeda/windows-explorer-cve-2025-24071
Ataques de SenhaAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesAprendizado e Educação
GitHubcesarbtakeda/windows-explorer-cve-2025-24071

Windows-Explorer-CVE-2025-24071

PoC exploit para CVE-2025-24071, uma vulnerabilidade de spoofing no Explorador de Arquivos do Windows que vaza hashes NTLM por meio de arquivos .library-ms maliciosos em arquivos RAR/ZIP. Inclui orientações de detecção e mitigação.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
118há 1 anoAinda não revisado

Windows-Explorer-CVE-2025-24071

Relatório de Vulnerabilidade de Segurança: CVE-2025-24071 - Vulnerabilidade de Spoofing no Explorador de Arquivos do Windows

Visão Geral

O NSFOCUS CERT detectou que a Microsoft lançou recentemente uma atualização de segurança para corrigir uma vulnerabilidade crítica de spoofing no Explorador de Arquivos do Windows, identificada como CVE-2025-24071. Essa vulnerabilidade possui pontuação CVSS 7,5, indicando sua gravidade. O problema surge do comportamento de confiança implícita e análise automática de arquivos .library-ms no Explorador do Windows. Um atacante não autenticado pode explorar essa vulnerabilidade criando arquivos RAR/ZIP contendo um caminho SMB malicioso. Após a descompactação, isso dispara uma solicitação de autenticação SMB, potencialmente expondo o hash NTLM do usuário. Exploits de PoC (Prova de Conceito) para esta vulnerabilidade já estão disponíveis publicamente, tornando-a uma ameaça atual. Os usuários afetados são fortemente aconselhados a aplicar o patch imediatamente para mitigar o risco.

Referência: Atualização de Segurança da Microsoft


Escopo do Impacto

Versões Afetadas:

  • Windows 10 Version 1809 para sistemas baseados em x64
  • Windows 10 Version 1809 para sistemas de 32 bits
  • Windows Server 2025 (instalação Server Core)
  • Windows Server 2025
  • Windows Server 2012 R2 (instalação Server Core)
  • Windows Server 2012 R2
  • Windows Server 2016 (instalação Server Core)
  • Windows Server 2016
  • Windows 10 Version 1607 para sistemas baseados em x64
  • Windows 10 Version 1607 para sistemas de 32 bits
  • Windows 10 para sistemas baseados em x64
  • Windows 10 para sistemas de 32 bits
  • Windows 11 Version 24H2 para sistemas baseados em x64
  • Windows 11 Version 24H2 para sistemas baseados em ARM64
  • Windows Server 2022, 23H2 Edition (instalação Server Core)
  • Windows 11 Version 23H2 para sistemas baseados em x64
  • Windows 11 Version 23H2 para sistemas baseados em ARM64
  • Windows 10 Version 22H2 para sistemas de 32 bits
  • Windows 10 Version 22H2 para sistemas baseados em ARM64
  • Windows 10 Version 22H2 para sistemas baseados em x64
  • Windows 11 Version 22H2 para sistemas baseados em x64
  • Windows 11 Version 22H2 para sistemas baseados em ARM64
  • Windows 10 Version 21H2 para sistemas baseados em x64
  • Windows 10 Version 21H2 para sistemas baseados em ARM64
  • Windows 10 Version 21H2 para sistemas de 32 bits
  • Windows Server 2022 (instalação Server Core)
  • Windows Server 2022
  • Windows Server 2019 (instalação Server Core)
  • Windows Server 2019

Detecção

Para determinar se o seu sistema está em risco, siga estas etapas:

  1. Verifique a versão do sistema:

    • Pressione Win+R, digite winver e pressione Enter. Isso exibirá a versão e o número de compilação do seu sistema operacional Windows.
  2. Verifique a instalação do patch:

    • Abra o Prompt de Comando e execute systeminfo para verificar os detalhes dos patches instalados.

Mitigação

A Microsoft lançou um patch de segurança para corrigir essa vulnerabilidade em todas as versões suportadas. É crucial aplicar o patch o mais rápido possível para se proteger contra possíveis explorações.

Instalação do Patch:

  • Baixe o patch: Atualização de Segurança da Microsoft
  • Windows Update: Vá para Configurações → Atualização e Segurança → Windows Update. Verifique se há atualizações e garanta que o patch foi instalado.
  • Exibir Histórico de Atualizações: Se a instalação do patch falhar, você pode visualizar o histórico de atualizações ou baixar manualmente a atualização no Catálogo do Microsoft Update.

Se o patch falhar ao instalar pelo Windows Update, você pode baixar e instalar manualmente o pacote autônomo visitando o Catálogo do Microsoft Update.


Para obter mais informações e atualizações, consulte a fonte oficial: Microsoft Security Response Center.

Aviso Legal

Esta ferramenta é apenas para fins educacionais. Não sou responsável por nenhum dano causado por esta ferramenta. Por favor, mantenha-se sempre dentro dos limites legais e éticos.

Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.

Referência

  • https://www.youtube.com/watch?v=kOi4MX7ihXY
  • https://nvd.nist.gov/vuln/detail/CVE-2025-24071
  • https://access.redhat.com/security/cve/cve-2025-24071
Baixar ferramenta