
Генерирует ZIP-файл, использующий CVE-2025-24071 для захвата учётных данных netNTLMv2 из проводника Windows через вредоносные файлы .library-ms, предназначен для контролируемого тестирования.
Этот скрипт Python предназначен для демонстрации уязвимости CVE-2025-24071 в Windows Explorer. Данная уязвимость позволяет злоумышленнику перехватить учетные данные netNTLMv2 жертвы без какого-либо прямого взаимодействия с ней.
Уязвимость CVE-2025-24071 существует в том, как Windows обрабатывает файлы .library-ms внутри ZIP-архивов. Когда ZIP-архив, содержащий вредоносный файл .library-ms, извлекается, Windows автоматически пытается получить доступ к SMB-ресурсу, указанному в файле, что может привести к раскрытию учетных данных жертвы на сервере злоумышленника.
Этот скрипт генерирует ZIP-архив, содержащий вредоносный файл .library-ms. Когда жертва извлекает ZIP-архив, система автоматически пытается подключиться к SMB-ресурсу, указанному в файле, отправляя учетные данные netNTLMv2 злоумышленнику без какого-либо взаимодействия с жертвой.
Скрипт принимает IP-адрес злоумышленника в качестве аргумента и вставляет его в XML-файл, который определяет файл .library-ms. Этот файл предписывает Windows подключиться к общему ресурсу по IP-адресу злоумышленника.
Затем файл .library-ms помещается внутрь ZIP-архива с именем exploit.zip.
Когда жертва извлекает ZIP-архив, Windows обрабатывает файл .library-ms и, из-за уязвимости, автоматически устанавливает SMB-соединение с сервером злоумышленника.
Злоумышленник может перехватить учетные данные netNTLMv2 с помощью таких инструментов, как Responder, без необходимости каких-либо действий со стороны жертвы.
zipfile, os, argparsepython exploit.py --ip <IP_ЗЛОУМЫШЛЕННИКА>
responder -I <ИНТЕРФЕЙС>
Отправьте сгенерированный файл exploit.zip жертве. Когда она извлечет файл, Windows попытается подключиться к SMB-серверу, указанному в файле .library-ms.
Как только жертва извлечет ZIP-архив и Windows попытается установить SMB-соединение, Responder перехватит хеши netNTLMv2 от жертвы.
Этот скрипт предназначен для образовательных целей и тестирования в контролируемых средах. Вредоносное использование этой уязвимости может быть незаконным и противоречить законам и нормативным актам многих стран. Используйте этот скрипт только на системах, которые вы имеете разрешение проверять, и всегда с соответствующей авторизацией.