Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SMB_CVE-2025-24071 — Exploita a CVE-2025-24071 via SMB ao hospedar um arquivo .library-ms dentro de um arquivo .tar. Usando tar x do smbclient, o payload é extraído no lado do servidor sem interação do usuário. O Responder captura o hash NTLM quando o alvo acessa a biblioteca. | Kitploit
Ferramentas/GitHubGitHub/ex-cal1bur/smb_cve-2025-24071
Ataques de SenhaGeração de PayloadsAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed Teaming
GitHubex-cal1bur/smb_cve-2025-24071

SMB_CVE-2025-24071

Exploita a CVE-2025-24071 via SMB ao hospedar um arquivo .library-ms dentro de um arquivo .tar. Usando tar x do smbclient, o payload é extraído no lado do servidor sem interação do usuário. O Responder captura o hash NTLM quando o alvo acessa a biblioteca.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
312há 1 anoAinda não revisado

CVE-2025-24071 PoC (Método de Extração SMB + TAR)

Este é um PoC para explorar CVE-2025-24071, uma vulnerabilidade no Windows que permite vazamento de hash NTLM através de arquivos .library-ms. Esta versão difere ligeiramente de outras por usar um arquivo .tar em vez de .zip, o que melhora a compatibilidade em ambientes exclusivamente SMB.

📌 Por que .tar em vez de .zip?

A maioria dos PoCs públicos usa .zip para empacotar o arquivo .library-ms malicioso. No entanto, se você estiver trabalhando em um ambiente SMB restrito (por exemplo, acesso apenas via smbclient), arquivos ZIP não podem ser extraídos remotamente. Ao usar um arquivo .tar, você pode extrair o payload diretamente do compartilhamento SMB usando o comando tar embutido no smbclient, permitindo a implantação remota sem necessidade de interação do usuário.


🔧 Requisitos

  • Máquina atacante com:
    • Responder instalado e em execução
    • Um servidor SMB (ex.: Responder, impacket-smbserver ou samba)
  • Máquina vítima:
    • Windows com acesso SMB habilitado para o IP do atacante

🧪 Passos

1. Iniciar o Responder

Inicie o Responder na interface correta:

root@kitploit:~
sudo responder -I <interface>

Certifique-se de que o IP no payload corresponde a esta interface.

2. Gerar o .library-ms malicioso e empacotar em .tar

root@kitploit:~
python3 create_tar_poc.py

Você será solicitado a inserir:

  • Um nome de arquivo (ex.: exploit)
  • O IP do atacante (ex.: 192.168.1.100)

Isso gera:

  • exploit.library-ms (inside exploit.tar)
  • exploit.tar

3. Fazer upload e extrair no compartilhamento SMB da vítima

Da sua máquina atacante, conecte-se ao compartilhamento SMB da vítima usando smbclient:

root@kitploit:~
smbclient //<victim_ip>/<sharename> -U <USERNAME>
put exploit.tar
tar x exploit.tar

Isso irá descompactar o .library-ms no compartilhamento.

Quando o exploit.tar é extraído, o arquivo .library-ms contendo um xml malicioso se conectará ao nosso SMB, que é o Responder ativo em nossa máquina, iniciando assim uma tentativa de autenticação usando NTLM, enviando uma requisição contendo o nome de usuário, domínio e o hash NTLM da senha do usuário, que podemos posteriormente descriptografar.

📽️ Vídeo do PoC

Em breve...

🙏 Créditos

Daniel Miranda Barcelona AKA Excal1bur | Baseado no trabalho original de 0x6rss, adaptado para implantações SMB baseadas em TAR em cenários de laboratório.

Baixar ferramenta