https://github.com/xigney/CVE-2025-24054_PoC
PoC - CVE-2025-24071 / CVE-2025-24054،
یک آسیبپذیری که از طریق اون میشه هشهای NTLMv2 رو به دست آورد.
این ریپو در گیتهاب PoC (کد اثبات مفهومی) آسیبپذیریهای CVE-2025-24071 و CVE-2025-24054 هست که از طریقش میشه هشهای NTLMv2 رو بهدست آورد.
به طور خلاصه، این باگها به هکر اجازه میدن با کنترل مسیر یا نام فایل (مثلاً داخل یک آرشیو فشرده یا فایل خاص)، باعث بشه ویندوز خودکار تلاش کنه به یک سرور SMB مخرب وصل بشه و در همین فرایند، هش NTLM کاربر قربانی لو بره.
حمله معمولاً با یک فایل مخرب داخل ZIP/RAR یا ارسال لینک فیشینگ شروع میشه؛ به محض اینکه قربانی فایل یا فولدر رو باز یا حتی روش کلیک کنه، سیستمش تلاش میکنه SMB authentication ایجاد کنه و هش به سمت سرور هکر ارسال میشه، که بعداً قابل brute force یا relay به سرویسهای دیگه هست.
این آسیبپذیریها مخصوصاً خطرناکن چون بدون نیاز به باز کردن مستقیم فایل اجرایی، فقط با تعامل ساده هشها لو میرن و حملات موفقیتآمیزش هم تو کمپینهای واقعی علیه سازمانها دیده شده.
نکته: این باگ فعالاً اکسپلویت میشه، هشدار داده شده که باید فوراً وصله و آپدیت امنیتی مایکروسافت رو نصب کنی، مخصوصاً روی ویندوز ۱۰ و ۱۱.
@PfkSecurity
Post #845
669