Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24071_POC | Kitploit
Инструменты/GitHubGitHub/pswalia2u/cve-2025-24071_poc
Анализ уязвимостейЭксплуатацияЛатеральное перемещениеТестирование на ПроникновениеОбучение и Образование
GitHubpswalia2u/cve-2025-24071_poc

CVE-2025-24071_POC

Репозиторий
161 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Видеоурок

CVE-2025-24071 Demo

Создатель файлов библиотек Windows (демонстрация CVE-2025-24071/CVE-2025-24054)

Минималистичное приложение на Rust, демонстрирующее создание файлов библиотек Windows (.library-ms) с настраиваемыми сетевыми путями.

Обзор

Этот проект создаёт файлы описания библиотек Windows (.library-ms), указывающие на сетевые ресурсы. Он предназначен для демонстрации того, как уязвимость CVE-2025-24071 может быть использована через GitHub Actions.

⚠️ Только в образовательных целях: Этот код предназначен исключительно для исследований в области безопасности и образовательных целей.

Как это работает

  1. Приложение считывает две переменные окружения:

    • IP_ADDRESS: Сетевой IP-адрес для включения в файл библиотеки (по умолчанию 127.0.0.1)
    • FILE_NAME: Имя выходного файла (по умолчанию «Increment»)
  2. Оно создаёт XML-файл .library-ms с указанным сетевым путём (\\IP_ADDRESS\shared)

  3. GitHub Actions запускает этот код и загружает созданный файл как артефакт

Рабочий процесс GitHub Actions

Включённый рабочий процесс:

  • Запускается вручную (workflow_dispatch)
  • Настраивает окружение Rust
  • Выполняет код с секретами в качестве переменных окружения
  • Загружает созданный файл .library-ms как артефакт

Использование

  1. Сделайте форк этого репозитория

  2. Добавьте следующие секреты в свой репозиторий:

    • IP_ADDRESS: Целевой IP-адрес
    • FILE_NAME: Имя выходного файла (без расширения)
    • ARTIFACT_NAME: Имя загружаемого артефакта
  3. Запустите рабочий процесс вручную на вкладке Actions

Отказ от ответственности

Этот инструмент предоставляется в образовательных целях для демонстрации уязвимости безопасности. Несанкционированное использование против систем без явного разрешения незаконно и неэтично.

ПАТЧ/ИСПРАВЛЕНИЕ

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24071

Ссылки

https://research.checkpoint.com/2025/cve-2025-24054-ntlm-exploit-in-the-wild/

Скачать инструмент