Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24054-PoC — Доказательство концепции эксплуатации CVE-2025-24054 — уязвимости раскрытия NTLM-хэшей в Windows Library (.library-ms). Генерирует вредоносный файл .library-ms для утечки хэшей Net-NTLMv2 через SMB при извлечении из ZIP-архива. | Kitploit
Инструменты/GitHubGitHub/simantchaudhari/cve-2025-24054-poc
Взлом паролейАнализ уязвимостейЭксплуатацияСбор информацииОбучение и ОбразованиеЛаборатории и Практика
GitHubsimantchaudhari/cve-2025-24054-poc

CVE-2025-24054-PoC

Доказательство концепции эксплуатации CVE-2025-24054 — уязвимости раскрытия NTLM-хэшей в Windows Library (.library-ms). Генерирует вредоносный файл .library-ms для утечки хэшей Net-NTLMv2 через SMB при извлечении из ZIP-архива.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
34 месяцев назадЕщё не проверено

CVE-2025-24054 PoC

Простой Proof of Concept для CVE-2025-24054 — уязвимость раскрытия NTLM-хэша через библиотеки Windows (.library-ms).

⚠️ Только для образовательных целей и авторизованного лабораторного использования


Описание

CVE-2025-24054 позволяет атакующему заставить систему Windows раскрыть хэш Net-NTLMv2 жертвы с помощью специально созданного файла .library-ms.

Когда жертва извлекает ZIP-архив, содержащий вредоносный файл .library-ms, проводник Windows автоматически инициирует SMB-подключение, раскрывая NTLM-хэш.

Как это работает

  1. Атакующий создаёт вредоносный файл .library-ms, содержащий UNC-путь, указывающий на его машину.
  2. Файл доставляется внутри ZIP-архива.
  3. Жертва извлекает ZIP-архив.
  4. Проводник Windows автоматически пытается загрузить библиотеку, вызывая запрос NTLM-аутентификации.
  5. Атакующий перехватывает хэш Net-NTLMv2 с помощью Responder.

alt text

1. Использование

python poc.py -i YOUR-IP

2. Запуск Responder (машина атакующего)

sudo responder -I eth0

Скачать инструмент