一个极简的 Rust 应用程序,演示了如何创建具有可配置网络路径的 Windows 库文件(.library-ms)。
该项目创建指向网络共享的 Windows 库描述(.library-ms)文件。它旨在演示如何通过 GitHub Actions 利用 CVE-2025-24071 漏洞。
⚠️ 仅供教育用途:此代码仅用于安全研究和教育目的。
应用程序读取两个环境变量:
IP_ADDRESS:要包含在库文件中的网络 IP(默认为 127.0.0.1)FILE_NAME:输出文件的名称(默认为 "Increment")它创建一个包含指定网络路径(\\IP_ADDRESS\shared)的 .library-ms XML 文件
GitHub Actions 运行此代码并将生成的文件作为工件上传
包含的工作流:
Fork 此仓库
将以下机密添加到您的仓库:
IP_ADDRESS:目标 IP 地址FILE_NAME:输出文件名(不含扩展名)ARTIFACT_NAME:上传工件的名称从 Actions 标签页手动触发工作流
本工具仅用于教育目的,以演示安全漏洞。未经明确许可对系统进行未经授权的使用是非法的且不道德的。
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24071
https://research.checkpoint.com/2025/cve-2025-24054-ntlm-exploit-in-the-wild/