
CVE-2025-24071 Доказательство концепции
CVE-2025-24071 — это уязвимость подмены в проводнике Windows, которая позволяет неаутентифицированному злоумышленнику раскрывать конфиденциальную информацию по сети. Уязвимость возникает из-за неявного доверия и автоматического разбора файлов .library-ms в проводнике Windows. Создавая вредоносные архивы (например, RAR/ZIP), содержащие файлы .library-ms с встроенными SMB-путями, злоумышленник может инициировать запрос аутентификации SMB при извлечении, что потенциально приводит к раскрытию NTLM-хэша пользователя.
Уязвимость затрагивает следующие версии Windows:
Для получения полного списка затронутых систем обратитесь к Руководству по обновлениям безопасности Microsoft.
Злоумышленник может эксплуатировать эту уязвимость следующим образом:
.library-ms с вредоносным SMB-путём..library-ms в архив RAR или ZIP..library-ms, инициируя запрос аутентификации SMB к серверу злоумышленника.Данный метод использует поведение проводника Windows при обработке файлов .library-ms и механизм аутентификации протокола SMB.
Этот репозиторий содержит PoC, демонстрирующий уязвимость, в данном случае — загрузку файла через SMB:
exploit.py: Скрипт для создания вредоносного файла .library-ms и упаковки его в ZIP-архив.Использование:
python exploit.py --ip $IP --filename payload --share share-name



