Sploitus

Exploit for CVE-2025-24071

kitploit · 2026-09-03

Exploit Code

MARKDOWN81 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-THEMEHACKERS-CVE-2025-24071
# Отчёт об уязвимости безопасности: CVE-2025-24071 - Уязвимость подмены в проводнике Windows

## Обзор

NSFOCUS CERT обнаружила, что Microsoft недавно выпустила обновление безопасности для устранения критической уязвимости подмены в проводнике Windows, идентифицированной как **CVE-2025-24071**. Эта уязвимость имеет оценку CVSS 7.5, что указывает на её серьёзность. Проблема возникает из-за неявного доверия и автоматического анализа файлов `.library-ms` в проводнике Windows. Неаутентифицированный злоумышленник может использовать эту уязвимость, создав RAR/ZIP-файлы, содержащие вредоносный SMB-путь. При распаковке это запускает запрос аутентификации SMB, что потенциально может раскрыть NTLM-хэш пользователя. Эксплойты PoC (Proof of Concept) для этой уязвимости стали общедоступными, что делает её текущей угрозой. Затронутым пользователям настоятельно рекомендуется немедленно установить исправление для снижения риска.

**Ссылка** : Обновление безопасности Microsoft

* * *

## Сфера воздействия

### Затронутые версии:

  * Windows 10 Version 1809 для 64-разрядных систем
  * Windows 10 Version 1809 для 32-разрядных систем
  * Windows Server 2025 (установка Server Core)
  * Windows Server 2025
  * Windows Server 2012 R2 (установка Server Core)
  * Windows Server 2012 R2
  * Windows Server 2016 (установка Server Core)
  * Windows Server 2016
  * Windows 10 Version 1607 для 64-разрядных систем
  * Windows 10 Version 1607 для 32-разрядных систем
  * Windows 10 для 64-разрядных систем
  * Windows 10 для 32-разрядных систем
  * Windows 11 Version 24H2 для 64-разрядных систем
  * Windows 11 Version 24H2 для систем на базе ARM64
  * Windows Server 2022, редакция 23H2 (установка Server Core)
  * Windows 11 Version 23H2 для 64-разрядных систем
  * Windows 11 Version 23H2 для систем на базе ARM64
  * Windows 10 Version 22H2 для 32-разрядных систем
  * Windows 10 Version 22H2 для систем на базе ARM64
  * Windows 10 Version 22H2 для 64-разрядных систем
  * Windows 11 Version 22H2 для 64-разрядных систем
  * Windows 11 Version 22H2 для систем на базе ARM64
  * Windows 10 Version 21H2 для 64-разрядных систем
  * Windows 10 Version 21H2 для систем на базе ARM64
  * Windows 10 Version 21H2 для 32-разрядных систем
  * Windows Server 2022 (установка Server Core)
  * Windows Server 2022
  * Windows Server 2019 (установка Server Core)
  * Windows Server 2019



* * *

## Обнаружение

Чтобы определить, подвержена ли ваша система риску, выполните следующие шаги:

  1. **Проверьте версию системы:**

     * Нажмите **Win+R** , введите `winver` и нажмите **Enter**. Это отобразит версию и номер сборки вашей операционной системы Windows.
  2. **Проверьте установку исправления:**

     * Откройте **Командную строку** и выполните `systeminfo`, чтобы проверить сведения об установленных исправлениях.



* * *

## Смягчение

Microsoft выпустила исправление безопасности для устранения этой уязвимости для всех поддерживаемых версий. Крайне важно установить исправление как можно скорее, чтобы защититься от возможной эксплуатации.

### Установка исправления:

  * **Загрузите исправление** : Обновление безопасности Microsoft
  * **Центр обновления Windows** : Перейдите в **Параметры** → **Обновление и безопасность** → **Центр обновления Windows**. Проверьте наличие обновлений и убедитесь, что исправление установлено.
  * **Просмотр журнала обновлений** : Если установка исправления не удалась, вы можете просмотреть журнал обновлений или вручную загрузить обновление из Каталога обновлений Microsoft.



Если исправление не устанавливается через Центр обновления Windows, вы можете вручную загрузить и установить автономный пакет, посетив Каталог обновлений Microsoft.

* * *

Для получения дополнительной информации и обновлений обращайтесь к официальному Центру реагирования на угрозы безопасности Microsoft.