Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24071_PoCExtra — Prova de conceito para CVE-2025-24071 que cria um arquivo .searchconnector-ms para disparar autenticação SMB quando copiado, possibilitando captura de credenciais e movimento lateral. | Kitploit
Ferramentas/GitHubGitHub/ctabango/cve-2025-24071_pocextra
ReconhecimentoAnálise de VulnerabilidadesExploraçãoMovimento LateralColeta de InformaçõesSegurança de Rede
GitHubctabango/cve-2025-24071_pocextra

CVE-2025-24071_PoCExtra

Prova de conceito para CVE-2025-24071 que cria um arquivo .searchconnector-ms para disparar autenticação SMB quando copiado, possibilitando captura de credenciais e movimento lateral.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
214há 1 anoAinda não revisado

CVE-2025-24071_PoCExtra

Alternativa CVE-2025-24071_PoC

Código Original https://github.com/0x6rss/CVE-2025-24071_PoC

Ao realizar alguns testes com outra extensão parecida, tentei com ".searchconnector-ms" usando a mesma estrutura, mas o inconveniente do primeiro PoC também afetava.

python poc2.py

Digite o endereço IP do recurso compartilhado: 192.168.88.33

Arquivo 'network_share.searchconnector-ms' criado com o IP 192.168.88.33.

e ao enviar, copiar ou armazenar o arquivo, ele realiza automaticamente a autenticação no recurso SMB.

//Vmware No momento de realizar os testes, apenas copiando o arquivo para uma máquina virtual, ele realizava a autenticação no recurso SMB.

https://github.com/user-attachments/assets/2b71cc32-5010-4840-bf13-bd134c305d12

Baixar ferramenta