
Este script em Python foi criado para demonstrar a vulnerabilidade CVE-2025-24071 no Windows Explorer. Esta vulnerabilidade permite que um atacante capture credenciais netNTLMv2 de uma vítima sem qualquer interação direta da vítima.
A vulnerabilidade CVE-2025-24071 existe na forma como o Windows lida com arquivos .library-ms dentro de arquivos ZIP. Quando um arquivo ZIP contendo um arquivo .library-ms malicioso é extraído, o Windows tenta automaticamente acessar um local SMB especificado no arquivo, o que pode resultar na exposição das credenciais da vítima para o servidor do atacante.
Este script gera um arquivo ZIP contendo um arquivo .library-ms malicioso. Quando uma vítima extrai o arquivo ZIP, o sistema automaticamente tenta se conectar ao local SMB especificado no arquivo, enviando credenciais netNTLMv2 para o atacante sem qualquer interação da vítima.
O script recebe o endereço IP do atacante como argumento e o insere em um arquivo XML que define um arquivo .library-ms. Esse arquivo instrui o Windows a se conectar a um recurso compartilhado no endereço IP do atacante.
O arquivo .library-ms é então colocado dentro de um arquivo ZIP chamado exploit.zip.
Quando a vítima extrai o arquivo ZIP, o Windows processa o arquivo .library-ms e, devido à vulnerabilidade, estabelece automaticamente uma conexão SMB com o servidor do atacante.
O atacante pode capturar as credenciais netNTLMv2 usando ferramentas como o Responder, sem que a vítima precise realizar qualquer ação.
zipfile, os, argparsepython exploit.py --ip <IP_DO_ATACANTE>
responder -I <INTERFACE>
Envie o arquivo exploit.zip gerado para a vítima. Quando ela extrair o arquivo, o Windows tentará se conectar ao servidor SMB especificado no arquivo .library-ms.
Assim que a vítima extrair o arquivo ZIP e o Windows tentar a conexão SMB, o Responder capturará os hashes netNTLMv2 da vítima.
Este script tem a finalidade de ser usado para fins educacionais e de teste em ambientes controlados. O uso malicioso desta vulnerabilidade pode ser ilegal e contra as leis e regulamentos de muitos países. Use este script apenas em sistemas para os quais você tenha permissão de auditar e sempre com a devida autorização.