Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24071 | Kitploit
Ferramentas/GitHubGitHub/rubbxalc/cve-2025-24071
Quebra de SenhasReconhecimentoAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesAprendizado e Educação
GitHubrubbxalc/cve-2025-24071

CVE-2025-24071

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-24071

Este script em Python foi criado para demonstrar a vulnerabilidade CVE-2025-24071 no Windows Explorer. Esta vulnerabilidade permite que um atacante capture credenciais netNTLMv2 de uma vítima sem qualquer interação direta da vítima.

Descrição

A vulnerabilidade CVE-2025-24071 existe na forma como o Windows lida com arquivos .library-ms dentro de arquivos ZIP. Quando um arquivo ZIP contendo um arquivo .library-ms malicioso é extraído, o Windows tenta automaticamente acessar um local SMB especificado no arquivo, o que pode resultar na exposição das credenciais da vítima para o servidor do atacante.

Este script gera um arquivo ZIP contendo um arquivo .library-ms malicioso. Quando uma vítima extrai o arquivo ZIP, o sistema automaticamente tenta se conectar ao local SMB especificado no arquivo, enviando credenciais netNTLMv2 para o atacante sem qualquer interação da vítima.

Como Funciona

  1. O script recebe o endereço IP do atacante como argumento e o insere em um arquivo XML que define um arquivo .library-ms. Esse arquivo instrui o Windows a se conectar a um recurso compartilhado no endereço IP do atacante.

  2. O arquivo .library-ms é então colocado dentro de um arquivo ZIP chamado exploit.zip.

  3. Quando a vítima extrai o arquivo ZIP, o Windows processa o arquivo .library-ms e, devido à vulnerabilidade, estabelece automaticamente uma conexão SMB com o servidor do atacante.

  4. O atacante pode capturar as credenciais netNTLMv2 usando ferramentas como o Responder, sem que a vítima precise realizar qualquer ação.

Requisitos

  • Python 3.x
  • Módulos: zipfile, os, argparse

Uso

  1. Gerar o arquivo malicioso:
root@kitploit:~
python exploit.py --ip <IP_DO_ATACANTE>
  1. Após gerar o arquivo malicioso, certifique-se de que o Responder esteja em execução e escutando pelos hashes netNTLMv2.
root@kitploit:~
responder -I <INTERFACE>
  1. Envie o arquivo exploit.zip gerado para a vítima. Quando ela extrair o arquivo, o Windows tentará se conectar ao servidor SMB especificado no arquivo .library-ms.

  2. Assim que a vítima extrair o arquivo ZIP e o Windows tentar a conexão SMB, o Responder capturará os hashes netNTLMv2 da vítima.

Aviso Legal

Este script tem a finalidade de ser usado para fins educacionais e de teste em ambientes controlados. O uso malicioso desta vulnerabilidade pode ser ilegal e contra as leis e regulamentos de muitos países. Use este script apenas em sistemas para os quais você tenha permissão de auditar e sempre com a devida autorização.

Baixar ferramenta