Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24071_POC — Prova de conceito baseada em Rust que gera arquivos de Biblioteca do Windows (.library-ms) com caminhos de rede configuráveis para demonstrar a exploração de relay NTLM CVE-2025-24071 via GitHub Actions. | Kitploit
Ferramentas/GitHubGitHub/pswalia2u/cve-2025-24071_poc
Análise de VulnerabilidadesExploraçãoMovimento LateralTestes de PenetraçãoAprendizado e Educação
GitHubpswalia2u/cve-2025-24071_poc

CVE-2025-24071_POC

Prova de conceito baseada em Rust que gera arquivos de Biblioteca do Windows (.library-ms) com caminhos de rede configuráveis para demonstrar a exploração de relay NTLM CVE-2025-24071 via GitHub Actions.

Ver Repositório
16há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Tutorial em Vídeo

Demonstração do CVE-2025-24071

Criador de Arquivos de Biblioteca do Windows (Demonstração CVE-2025-24071/CVE-2025-24054)

Uma aplicação mínima em Rust que demonstra a criação de arquivos de biblioteca do Windows (.library-ms) com caminhos de rede configuráveis.

Visão Geral

Este projeto cria arquivos de descrição de biblioteca do Windows (.library-ms) que apontam para compartilhamentos de rede. Foi projetado para demonstrar como a vulnerabilidade CVE-2025-24071 pode ser explorada através do GitHub Actions.

⚠️ Apenas para Fins Educacionais: Este código é apenas para pesquisa de segurança e fins educacionais.

Como Funciona

  1. A aplicação lê duas variáveis de ambiente:

    • IP_ADDRESS: O IP da rede a ser incluído no arquivo de biblioteca (padrão: 127.0.0.1)
    • FILE_NAME: O nome do arquivo de saída (padrão: "Increment")
  2. Ela cria um arquivo XML .library-ms com o caminho de rede especificado (\\IP_ADDRESS\shared)

  3. O GitHub Actions executa este código e carrega o arquivo gerado como um artefato

Fluxo de Trabalho do GitHub Actions

O fluxo de trabalho incluído:

  • Executa com acionamento manual (workflow_dispatch)
  • Configura um ambiente Rust
  • Executa o código com segredos como variáveis de ambiente
  • Carrega o arquivo .library-ms gerado como um artefato

Uso

  1. Faça um fork deste repositório

  2. Adicione os seguintes segredos ao seu repositório:

    • IP_ADDRESS: Endereço IP alvo
    • FILE_NAME: Nome do arquivo de saída (sem extensão)
    • ARTIFACT_NAME: Nome para o artefato carregado
  3. Acione manualmente o fluxo de trabalho a partir da aba Actions

Aviso Legal

Esta ferramenta é fornecida para fins educacionais, a fim de demonstrar uma vulnerabilidade de segurança. O uso não autorizado contra sistemas sem permissão explícita é ilegal e antiético.

PATCH/CORREÇÃO

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24071

Referências

https://research.checkpoint.com/2025/cve-2025-24054-ntlm-exploit-in-the-wild/

Baixar ferramenta