
POC for CVE-2025-24071
Этот PoC демонстрирует эксплуатацию утечки NTLM-хэша через файлы .library-ms на незапатченных системах Windows (вторник исправлений марта 2025 года).
⚠️ Это только для образовательных и исследовательских целей. Не используйте это на производственных или несанкционированных системах.
Когда файл .library-ms с UNC-путем открывается (или просматривается) в проводнике Windows, он запускает запрос аутентификации SMB к указанному серверу, что приводит к утечке хэша NTLMv2.
generate_library_ms.py : генерирует вредоносный файл .library-msxd.library-ms : пример вредоносного файла (указывает на настраиваемый SMB-сервер)Instructions_Responder.md : как настроить поддельный SMB-сервер с помощью ResponderЗапустите Responder на атакующей машине:
sudo responder -I eth0
На Windows-виртуальной машине жертвы:
.library-msНа стороне атакующего:
PoC Demo
.library-ms из ненадежных источниковPoC создан Helidem