## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FOMOVET-CVE-2025-24054
## CVE-2025-24071: Утечка NTLM-хэша через файл .library-ms (модуль Metasploit)
Этот репозиторий содержит **модуль Metasploit** для эксплуатации уязвимости CVE-2025-24071, которая приводит к утечке NTLM-хэша при извлечении вредоносного файла `.library-ms` из ZIP-архива в Windows Explorer.
Разработано: **FOLKS-IWD**
* * *
## **Обзор**
Уязвимость возникает, когда пользователь извлекает ZIP-архив, содержащий специально сформированный файл `.library-ms`. Windows Explorer автоматически инициирует запрос SMB-аутентификации к удалённому серверу, указанному в файле, что приводит к утечке NTLM-хэша пользователя без какого-либо взаимодействия с ним.
Данный модуль Metasploit:
1. Генерирует вредоносный файл `.library-ms`.
2. Упаковывает его в ZIP-архив.
3. Интегрируется с функцией захвата SMB в Metasploit для сбора NTLM-хэшей. 
* * *
## **Установка**
1. Клонируйте репозиторий:
root@kitploit:~