Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Windows-Explorer-CVE-2025-24071 — PoC-эксплойт для CVE-2025-24071, уязвимость спуфинга в Windows File Explorer, которая раскрывает NTLM-хэши через вредоносные .library-ms файлы в архивах RAR/ZIP. Включает рекомендации по обнаружению и смягчению. | Kitploit
Инструменты/GitHubGitHub/cesarbtakeda/windows-explorer-cve-2025-24071
Атаки на ПаролиАнализ уязвимостейЭксплуатацияСбор информацииОбучение и Образование
GitHubcesarbtakeda/windows-explorer-cve-2025-24071

Windows-Explorer-CVE-2025-24071

PoC-эксплойт для CVE-2025-24071, уязвимость спуфинга в Windows File Explorer, которая раскрывает NTLM-хэши через вредоносные .library-ms файлы в архивах RAR/ZIP. Включает рекомендации по обнаружению и смягчению.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1141 год назадЕщё не проверено

Windows-Explorer-CVE-2025-24071

Отчет об уязвимости безопасности: CVE-2025-24071 - Уязвимость спуфинга в проводнике Windows

Обзор

NSFOCUS CERT сообщает, что Microsoft недавно выпустила обновление безопасности для устранения критической уязвимости спуфинга в проводнике Windows, идентифицированной как CVE-2025-24071. Эта уязвимость имеет оценку CVSS 7.5, что указывает на ее серьезность. Проблема возникает из-за неявного доверия и автоматического разбора файлов .library-ms в проводнике Windows. Неаутентифицированный злоумышленник может использовать эту уязвимость, создав RAR/ZIP-файлы, содержащие вредоносный путь SMB. При распаковке это вызывает запрос аутентификации SMB, потенциально раскрывая NTLM-хэш пользователя. Эксплойты PoC (Proof of Concept) для этой уязвимости теперь общедоступны, что делает ее актуальной угрозой. Пострадавшим пользователям настоятельно рекомендуется немедленно установить исправление для снижения риска.

Ссылка: Обновление безопасности Microsoft


Область воздействия

Затронутые версии:

  • Windows 10 Version 1809 для 64-разрядных систем
  • Windows 10 Version 1809 для 32-разрядных систем
  • Windows Server 2025 (установка Server Core)
  • Windows Server 2025
  • Windows Server 2012 R2 (установка Server Core)
  • Windows Server 2012 R2
  • Windows Server 2016 (установка Server Core)
  • Windows Server 2016
  • Windows 10 Version 1607 для 64-разрядных систем
  • Windows 10 Version 1607 для 32-разрядных систем
  • Windows 10 для 64-разрядных систем
  • Windows 10 для 32-разрядных систем
  • Windows 11 Version 24H2 для 64-разрядных систем
  • Windows 11 Version 24H2 для систем на базе ARM64
  • Windows Server 2022, версия 23H2 (установка Server Core)
  • Windows 11 Version 23H2 для 64-разрядных систем
  • Windows 11 Version 23H2 для систем на базе ARM64
  • Windows 10 Version 22H2 для 32-разрядных систем
  • Windows 10 Version 22H2 для систем на базе ARM64
  • Windows 10 Version 22H2 для 64-разрядных систем
  • Windows 11 Version 22H2 для 64-разрядных систем
  • Windows 11 Version 22H2 для систем на базе ARM64
  • Windows 10 Version 21H2 для 64-разрядных систем
  • Windows 10 Version 21H2 для систем на базе ARM64
  • Windows 10 Version 21H2 для 32-разрядных систем
  • Windows Server 2022 (установка Server Core)
  • Windows Server 2022
  • Windows Server 2019 (установка Server Core)
  • Windows Server 2019

Обнаружение

Чтобы определить, подвержена ли ваша система риску, выполните следующие шаги:

  1. Проверьте версию системы:

    • Нажмите Win+R, введите winver и нажмите Enter. Это отобразит версию и номер сборки вашей операционной системы Windows.
  2. Проверьте установку исправления:

    • Откройте Командную строку и выполните systeminfo, чтобы проверить сведения об установленных исправлениях.

Устранение

Microsoft выпустила исправление безопасности для устранения этой уязвимости для всех поддерживаемых версий. Крайне важно как можно скорее установить исправление, чтобы защититься от возможной эксплуатации.

Установка исправления:

  • Загрузите исправление: Обновление безопасности Microsoft
  • Центр обновления Windows: Перейдите в Параметры → Обновление и безопасность → Центр обновления Windows. Проверьте наличие обновлений и убедитесь, что исправление установлено.
  • Просмотр истории обновлений: Если установка исправления не удалась, вы можете просмотреть историю обновлений или вручную загрузить обновление из Каталога обновлений Microsoft.

Если установка исправления через Центр обновления Windows не удалась, вы можете вручную загрузить и установить автономный пакет, посетив Каталог обновлений Microsoft.


Для получения дополнительной информации и обновлений обращайтесь к официальному Центру реагирования на угрозы безопасности Microsoft.

Правовое предупреждение

Этот инструмент предназначен только для образовательных целей. Я не несу ответственности за любой ущерб, причиненный этим инструментом. Пожалуйста, всегда соблюдайте правовые и этические нормы.

Лицензия

Этот проект лицензирован в соответствии с лицензией MIT - см. файл LICENSE для получения подробной информации.

Ссылки

  • https://www.youtube.com/watch?v=kOi4MX7ihXY
  • https://nvd.nist.gov/vuln/detail/CVE-2025-24071
  • https://access.redhat.com/security/cve/cve-2025-24071
Скачать инструмент