
Минималистичное приложение на Rust, демонстрирующее создание файлов библиотек Windows (.library-ms) с настраиваемыми сетевыми путями.
Этот проект создаёт файлы описания библиотек Windows (.library-ms), указывающие на сетевые ресурсы. Он предназначен для демонстрации того, как уязвимость CVE-2025-24071 может быть использована через GitHub Actions.
⚠️ Только в образовательных целях: Этот код предназначен исключительно для исследований в области безопасности и образовательных целей.
Приложение считывает две переменные окружения:
IP_ADDRESS: Сетевой IP-адрес для включения в файл библиотеки (по умолчанию 127.0.0.1)FILE_NAME: Имя выходного файла (по умолчанию «Increment»)Оно создаёт XML-файл .library-ms с указанным сетевым путём (\\IP_ADDRESS\shared)
GitHub Actions запускает этот код и загружает созданный файл как артефакт
Включённый рабочий процесс:
Сделайте форк этого репозитория
Добавьте следующие секреты в свой репозиторий:
IP_ADDRESS: Целевой IP-адресFILE_NAME: Имя выходного файла (без расширения)ARTIFACT_NAME: Имя загружаемого артефактаЗапустите рабочий процесс вручную на вкладке Actions
Этот инструмент предоставляется в образовательных целях для демонстрации уязвимости безопасности. Несанкционированное использование против систем без явного разрешения незаконно и неэтично.
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24071
https://research.checkpoint.com/2025/cve-2025-24054-ntlm-exploit-in-the-wild/