Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SMB_CVE-2025-24071 — 通过SMB利用CVE-2025-24071,在.tar归档文件中托管一个.library-ms文件。使用smbclient的tar x命令,有效载荷在服务器端无需用户交互即可提取。一旦目标访问该库,Responder将捕获NTLM哈希。 | Kitploit
工具/GitHubGitHub/ex-cal1bur/smb_cve-2025-24071
密码攻击Payload生成漏洞分析漏洞利用渗透测试红队
GitHubex-cal1bur/smb_cve-2025-24071

SMB_CVE-2025-24071

通过SMB利用CVE-2025-24071,在.tar归档文件中托管一个.library-ms文件。使用smbclient的tar x命令,有效载荷在服务器端无需用户交互即可提取。一旦目标访问该库,Responder将捕获NTLM哈希。

查看仓库
3121年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-24071 概念验证 (SMB + TAR 提取方法)

这是利用 CVE-2025-24071 的概念验证代码,该漏洞存在于 Windows 中,允许通过 .library-ms 文件泄露 NTLM 哈希。此版本与其他版本略有不同,它使用 .tar 存档而不是 .zip,这提高了在纯 SMB 环境中的兼容性。

📌 为什么选择 .tar 而不是 .zip?

大多数公开的概念验证使用 .zip 来打包恶意的 .library-ms 文件。但是,如果你在受限的 SMB 环境中工作(例如,只能通过 smbclient 访问),则无法远程解压 ZIP 文件。通过使用 .tar 存档,你可以使用 smbclient 内置的 tar 命令直接从 SMB 共享中提取载荷,从而在 无需用户交互 的情况下进行远程部署。


🔧 要求

  • 攻击机需要:
    • 安装并运行 Responder
    • 一个 SMB 服务器(例如 Responder、impacket-smbserver 或 samba)
  • 受害者机:
    • 启用了对攻击机 IP 的 SMB 访问的 Windows 系统

🧪 步骤

1. 启动 Responder

在正确的接口上启动 Responder:

root@kitploit:~
sudo responder -I <interface>

确保载荷中的 IP 与此接口匹配。

2. 生成恶意 .library-ms 并打包成 .tar

root@kitploit:~
python3 create_tar_poc.py

系统会提示你输入:

  • 文件名(例如 exploit)
  • 攻击机 IP(例如 192.168.1.100)

这将生成:

  • exploit.library-ms(位于 exploit.tar 内部)
  • exploit.tar

3. 在受害者的 SMB 共享上传并解压

从你的攻击机使用 smbclient 连接到受害者的 SMB 共享:

root@kitploit:~
smbclient //<victim_ip>/<sharename> -U <USERNAME>
put exploit.tar
tar x exploit.tar

这会将 .library-ms 解压到共享中。

当 exploit.tar 被解压时,包含恶意 xml 的 .library-ms 文件将连接到我们的 SMB(即我们机器上正在运行的 Responder),从而发起一次使用 NTLM 的身份验证尝试,发送包含用户名、域和用户密码的 NTLM 哈希的请求,我们随后可以对其进行解密。

📽️ 概念验证视频

即将推出...

🙏 致谢

Daniel Miranda Barcelona 又名 Excal1bur | 基于 0x6rss 的原始工作,针对实验室场景中的基于 TAR 的 SMB 部署进行了改编。

下载工具