CVE-2025-24071_PoC
CVE-2025-24071: Утечка NTLM-хеша через извлечение RAR/ZIP и файл .library-ms
Проводник Windows автоматически инициирует SMB-запрос аутентификации при извлечении файла .library-ms из архива .rar, что приводит к раскрытию NTLM-хеша. Пользователю не нужно открывать или запускать файл — достаточно просто извлечь его, чтобы спровоцировать утечку.
запись в блоге:
https://cti.monster/blog/2025/03/18/CVE-2025-24071.html
использование
>>python poc.py
>>enter file name: your file name
>>enter IP: attacker IP
видео
https://github.com/user-attachments/assets/fa6f16da-70ce-45e5-ac55-0c92a3623cad
обновление:
Обновление: Microsoft изменила номер CVE. Ранее определённый Microsoft номер CVE-2025-24071 был обновлён до CVE-2025-24054.🤷♂️
