CVE-2025-24071 是一个 Windows 文件资源管理器中的欺骗漏洞,允许未经认证的攻击者通过网络暴露敏感信息。该漏洞源于 Windows 资源管理器对 .library-ms 文件的隐式信任和自动解析行为。通过构造包含嵌入了 SMB 路径的 .library-ms 文件的恶意归档文件(例如 RAR/ZIP),攻击者可以在提取时触发 SMB 身份验证请求,可能暴露用户的 NTLM 哈希。
该漏洞影响以下 Windows 版本:
有关受影响系统的完整列表,请参阅 Microsoft 安全更新指南。
攻击者可以通过以下步骤利用此漏洞:
.library-ms 文件。.library-ms 文件嵌入到 RAR 或 ZIP 归档中。.library-ms 文件,向攻击者的服务器发起 SMB 身份验证请求。该方法利用了 Windows 资源管理器在处理 .library-ms 文件时的行为以及 SMB 协议的身份验证机制。
本仓库包含一个演示该漏洞的 PoC,此例中通过 smb 上传文件:
exploit.py:用于生成恶意 .library-ms 文件并将其打包到 ZIP 归档中的脚本。使用方法:
python exploit.py --ip $IP --filename payload --share share-name



