Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24071_PoC — CVE-2025-24071: Утечка хеша NTLM через извлечение RAR/ZIP и файла .library-ms | Kitploit
Инструменты/GitHubGitHub/0x6rss/cve-2025-24071_poc
Взлом паролейРазведкаАнализ уязвимостейЭксплуатацияСбор информацииRed Teaming
GitHub0x6rss/cve-2025-24071_poc

CVE-2025-24071_PoC

CVE-2025-24071: Утечка хеша NTLM через извлечение RAR/ZIP и файла .library-ms

Репозиторий
405681 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-24071_PoC

CVE-2025-24071: Утечка NTLM-хеша через извлечение RAR/ZIP и файл .library-ms

Проводник Windows автоматически инициирует SMB-запрос аутентификации при извлечении файла .library-ms из архива .rar, что приводит к раскрытию NTLM-хеша. Пользователю не нужно открывать или запускать файл — достаточно просто извлечь его, чтобы спровоцировать утечку.

запись в блоге:

https://cti.monster/blog/2025/03/18/CVE-2025-24071.html

использование

root@kitploit:~

>>python poc.py

>>enter file name: your file name

>>enter IP: attacker IP

видео

https://github.com/user-attachments/assets/fa6f16da-70ce-45e5-ac55-0c92a3623cad

обновление:

Обновление: Microsoft изменила номер CVE. Ранее определённый Microsoft номер CVE-2025-24071 был обновлён до CVE-2025-24054.🤷‍♂️

update

Скачать инструмент