Sploitus

Exploit for CVE-2025-24071_PoCExtra

kitploit · 2026-09-04

Exploit Code

MARKDOWN20 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CTABANGO-CVE-2025-24071_POCEXTRA
# CVE-2025-24071_PoCExtra

Альтернатива CVE-2025-24071_PoC

Исходный код https://github.com/0x6rss/CVE-2025-24071_PoC

При проведении тестов с другим похожим расширением я попробовал использовать ".searchconnector-ms" с той же структурой, но недостаток первого PoC также влиял.

python poc2.py

Введите IP-адрес общего ресурса: 192.168.88.33

Файл 'network_share.searchconnector-ms' создан с IP 192.168.88.33.

и при отправке, копировании или сохранении файла он автоматически выполняет аутентификацию на ресурсе SMB.

//Vmware При проведении тестов, просто копирование файла на виртуальную машину вызывало аутентификацию на ресурсе SMB.

https://github.com/user-attachments/assets/2b71cc32-5010-4840-bf13-bd134c305d12