Sploitus

Exploit for cve-2025-24054 CVE-2025-24054 CVE-2025-24071

kitploit · 2026-09-02

Exploit Code

MARKDOWN28 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FOMOVET-CVE-2025-24054
## CVE-2025-24071: Утечка NTLM-хэша через файл .library-ms (модуль Metasploit)

Этот репозиторий содержит **модуль Metasploit** для эксплуатации уязвимости CVE-2025-24071, которая приводит к утечке NTLM-хэша при извлечении вредоносного файла `.library-ms` из ZIP-архива в Windows Explorer.

Разработано: **FOLKS-IWD**

* * *

## **Обзор**

Уязвимость возникает, когда пользователь извлекает ZIP-архив, содержащий специально сформированный файл `.library-ms`. Windows Explorer автоматически инициирует запрос SMB-аутентификации к удалённому серверу, указанному в файле, что приводит к утечке NTLM-хэша пользователя без какого-либо взаимодействия с ним.

Данный модуль Metasploit:

  1. Генерирует вредоносный файл `.library-ms`.
  2. Упаковывает его в ZIP-архив.
  3. Интегрируется с функцией захвата SMB в Metasploit для сбора NTLM-хэшей. ![image](https://assets.kitploit.com/production/public/readmes/36077/be6a1e0dd9258de9c54211003ddcb36cfb749f3e6ad42251497b8c8d2f2e88c4.png)



* * *

## **Установка**

  1. Клонируйте репозиторий: 

root@kitploit:~