Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24071 — Генерирует ZIP-файл, использующий CVE-2025-24071 для захвата учётных данных netNTLMv2 из проводника Windows через вредоносные файлы .library-ms, предназначен для контролируемого тестирования. | Kitploit
Инструменты/GitHubGitHub/rubbxalc/cve-2025-24071
Взлом паролейРазведкаАнализ уязвимостейЭксплуатацияСбор информацииОбучение и Образование
GitHubrubbxalc/cve-2025-24071

CVE-2025-24071

Генерирует ZIP-файл, использующий CVE-2025-24071 для захвата учётных данных netNTLMv2 из проводника Windows через вредоносные файлы .library-ms, предназначен для контролируемого тестирования.

Репозиторий
1111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-24071

Этот скрипт Python предназначен для демонстрации уязвимости CVE-2025-24071 в Windows Explorer. Данная уязвимость позволяет злоумышленнику перехватить учетные данные netNTLMv2 жертвы без какого-либо прямого взаимодействия с ней.

Описание

Уязвимость CVE-2025-24071 существует в том, как Windows обрабатывает файлы .library-ms внутри ZIP-архивов. Когда ZIP-архив, содержащий вредоносный файл .library-ms, извлекается, Windows автоматически пытается получить доступ к SMB-ресурсу, указанному в файле, что может привести к раскрытию учетных данных жертвы на сервере злоумышленника.

Этот скрипт генерирует ZIP-архив, содержащий вредоносный файл .library-ms. Когда жертва извлекает ZIP-архив, система автоматически пытается подключиться к SMB-ресурсу, указанному в файле, отправляя учетные данные netNTLMv2 злоумышленнику без какого-либо взаимодействия с жертвой.

Принцип работы

  1. Скрипт принимает IP-адрес злоумышленника в качестве аргумента и вставляет его в XML-файл, который определяет файл .library-ms. Этот файл предписывает Windows подключиться к общему ресурсу по IP-адресу злоумышленника.

  2. Затем файл .library-ms помещается внутрь ZIP-архива с именем exploit.zip.

  3. Когда жертва извлекает ZIP-архив, Windows обрабатывает файл .library-ms и, из-за уязвимости, автоматически устанавливает SMB-соединение с сервером злоумышленника.

  4. Злоумышленник может перехватить учетные данные netNTLMv2 с помощью таких инструментов, как Responder, без необходимости каких-либо действий со стороны жертвы.

Требования

  • Python 3.x
  • Модули: zipfile, os, argparse

Использование

  1. Сгенерируйте вредоносный файл:
root@kitploit:~
python exploit.py --ip <IP_ЗЛОУМЫШЛЕННИКА>
  1. После генерации вредоносного файла убедитесь, что Responder запущен и прослушивает хеши netNTLMv2.
root@kitploit:~
responder -I <ИНТЕРФЕЙС>
  1. Отправьте сгенерированный файл exploit.zip жертве. Когда она извлечет файл, Windows попытается подключиться к SMB-серверу, указанному в файле .library-ms.

  2. Как только жертва извлечет ZIP-архив и Windows попытается установить SMB-соединение, Responder перехватит хеши netNTLMv2 от жертвы.

Отказ от ответственности

Этот скрипт предназначен для образовательных целей и тестирования в контролируемых средах. Вредоносное использование этой уязвимости может быть незаконным и противоречить законам и нормативным актам многих стран. Используйте этот скрипт только на системах, которые вы имеете разрешение проверять, и всегда с соответствующей авторизацией.

Скачать инструмент