Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-24071 — POC para CVE-2025-24071 | Kitploit
Ferramentas/GitHubGitHub/fomovet/cve-2025-24071
Quebra de SenhasReconhecimentoAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoLabs e Prática
GitHubfomovet/cve-2025-24071

cve-2025-24071

POC para CVE-2025-24071

Ver Repositório
3há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-24054 e CVE-2025-24071 - Vazamento de Hash NTLM via Exploit .library-ms

PoC

Este PoC demonstra a exploração do vazamento de hash NTLM via arquivos .library-ms em sistemas Windows sem patch (Patch Tuesday de março de 2025).

⚠️ Isto é apenas para fins educacionais e de pesquisa. Não use isto em sistemas de produção ou não autorizados.

🧠 Descrição

Quando um arquivo .library-ms com um caminho UNC é aberto (ou pré-visualizado) no Windows Explorer, ele aciona uma solicitação de autenticação SMB para o servidor especificado, vazando o hash NTLMv2.

📁 Arquivos

  • generate_library_ms.py : gera o arquivo .library-ms malicioso
  • xd.library-ms : arquivo malicioso de exemplo (aponta para um servidor SMB configurável)
  • Instructions_Responder.md : como configurar um servidor SMB falso com o Responder

🧪 Como Testar

  1. Inicie o Responder na sua máquina atacante:

    root@kitploit:~
    sudo responder -I eth0
    
  2. Na VM Windows da vítima:

    • Baixe ou gere o arquivo .library-ms
    • Pré-visualize-o no Explorador de Arquivos
  3. No lado do atacante:

    • Observe o hash NTLM capturado na saída do Responder

📸 Demonstração

Demonstração do PoC

📚 Referências

  • Check Point Research – Análise do CVE-2025-24054
  • Notas de Patch da Microsoft (março de 2025)

✅ Mitigação

  • Aplique os patches da Microsoft de março de 2025
  • Desative o NTLM onde possível
  • Eduque os usuários a evitar interagir com arquivos .library-ms de fontes não confiáveis

🧑‍💻 Autor

PoC criado por Helidem

Baixar ferramenta