
Prova de conceito baseada em Rust que gera arquivos de Biblioteca do Windows (.library-ms) com caminhos de rede configuráveis para demonstrar a exploração de relay NTLM CVE-2025-24071 via GitHub Actions.
Uma aplicação mínima em Rust que demonstra a criação de arquivos de biblioteca do Windows (.library-ms) com caminhos de rede configuráveis.
Este projeto cria arquivos de descrição de biblioteca do Windows (.library-ms) que apontam para compartilhamentos de rede. Foi projetado para demonstrar como a vulnerabilidade CVE-2025-24071 pode ser explorada através do GitHub Actions.
⚠️ Apenas para Fins Educacionais: Este código é apenas para pesquisa de segurança e fins educacionais.
A aplicação lê duas variáveis de ambiente:
IP_ADDRESS: O IP da rede a ser incluído no arquivo de biblioteca (padrão: 127.0.0.1)FILE_NAME: O nome do arquivo de saída (padrão: "Increment")Ela cria um arquivo XML .library-ms com o caminho de rede especificado (\\IP_ADDRESS\shared)
O GitHub Actions executa este código e carrega o arquivo gerado como um artefato
O fluxo de trabalho incluído:
Faça um fork deste repositório
Adicione os seguintes segredos ao seu repositório:
IP_ADDRESS: Endereço IP alvoFILE_NAME: Nome do arquivo de saída (sem extensão)ARTIFACT_NAME: Nome para o artefato carregadoAcione manualmente o fluxo de trabalho a partir da aba Actions
Esta ferramenta é fornecida para fins educacionais, a fim de demonstrar uma vulnerabilidade de segurança. O uso não autorizado contra sistemas sem permissão explícita é ilegal e antiético.
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24071
https://research.checkpoint.com/2025/cve-2025-24054-ntlm-exploit-in-the-wild/