Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-24071 — 这是针对CVE-2025-24071的Python PoC脚本,该漏洞存在于Windows文件资源管理器中,允许未经授权访问敏感信息,例如NTLM泄露。 | Kitploit
工具/GitHubGitHub/abdelrahman0sayed/cve-2025-24071
密码破解侦察漏洞分析漏洞利用信息收集渗透测试红队
GitHubabdelrahman0sayed/cve-2025-24071

CVE-2025-24071

这是针对CVE-2025-24071的Python PoC脚本,该漏洞存在于Windows文件资源管理器中,允许未经授权访问敏感信息,例如NTLM泄露。

查看仓库
138个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-24071 - Windows 文件资源管理器 NTLM 哈希泄露

CVE-2025-24071 Windows Python

📋 概述

CVE-2025-24071 是 Windows 文件资源管理器 中的一个漏洞,允许未经授权泄露 NTLM 哈希。当用户解压一个包含恶意 .library-ms 文件的特制 .zip 归档时,Windows 资源管理器会自动解析该文件,并向攻击者控制的服务器发起 SMB 身份验证请求,无需任何额外用户交互即可泄露受害者的 NTLM 哈希。

⚠️ 漏洞详情

属性值
CVE IDCVE-2025-24071
类型NTLM 哈希泄露 / 信息泄露
攻击向量本地(需要用户解压 ZIP)
用户交互最低(仅需解压归档)
影响NTLM 凭据窃取,潜在的中继攻击

🔍 工作原理

  1. 攻击者 创建一个指向其 SMB 服务器的恶意 .library-ms 文件
  2. 攻击者 将该文件打包成 .zip 归档
  3. 受害者 在 Windows 机器上解压该归档
  4. Windows 资源管理器 自动解析 .library-ms 文件
  5. SMB 请求 携带受害者的 NTLM 哈希发送到攻击者的服务器
  6. 攻击者 捕获该哈希用于离线破解或中继攻击

🎬 概念验证演示

https://github.com/user-attachments/assets/e71ea7f7-c739-46f1-9e91-1f3b13b21596

注意: 如果视频无法内联播放,请从此仓库下载 PoC.mp4。

🚀 使用方法

前提条件

  • Python 3.x
  • SMB 监听器(例如 Responder、Impacket 的 smbserver.py)

步骤

  1. 克隆仓库

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2025-24071.git
    cd CVE-2025-24071
    
  2. 启动 SMB 监听器(在攻击者机器上)

    root@kitploit:~
    # Using Responder
    sudo responder -I eth0
    
    # Or using Impacket
    sudo python3 smbserver.py -smb2support fakeShare /tmp/share
    
  3. 生成漏洞利用文件

    root@kitploit:~
    python exploit.py
    
  4. 根据提示输入攻击者 IP 地址

  5. 将 exploit.zip 发送 给目标

  6. 当受害者解压归档时捕获 NTLM 哈希

📁 仓库结构

root@kitploit:~
CVE-2025-24071/
├── exploit.py      # PoC 漏洞利用生成器
├── PoC.mp4         # 视频演示
└── README.md       # 文档

🛡️ 缓解措施

  • 应用 Microsoft 安全补丁 以修复 CVE-2025-24071
  • 阻止出站 SMB 流量(端口 445、139)在防火墙上
  • 尽可能禁用 NTLM 身份验证
  • 使用 SMB 签名 防止中继攻击
  • 教育用户 了解解压不受信任归档的风险

⚖️ 免责声明

此工具仅用于 教育和授权的安全测试目的。未经授权访问计算机系统是违法的。作者不对使用此工具造成的任何滥用或损害负责。

👤 作者

Nyx0r-PoC

📄 许可证

本项目仅供教育目的使用。请负责任地使用。


⭐ 如果您觉得本仓库有用,请给它点个星!

下载工具