免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我...
Metasploit 利用CVE-2025-24071(NTLM Hash Leak via .library-ms File)
msf漏洞利用脚本获取地址在文章末尾CVE-2025-24071:通过 .library-ms 文件(Metasploit 模块)导致 NTLM 哈希泄漏该存储库包含一个Metasploit 模块,用...
Windows文件资源管理器欺骗漏洞
0x00 漏洞编号CVE-2025-240710x01 危险等级高危0x02 漏洞概述Windows文件资源管理器是Windows操作系统中用于浏览、管理和操作文件和文件夹的核心工具。0x03 漏洞详...
Windows文件管理器重大漏洞,无需交互,PoC已发布
Windows文件管理器中发现了一个名为CVE-2025-24071的关键漏洞,攻击者只需解压压缩文件即可窃取用户的NTLM哈希密码,无需用户进行任何交互。安全研究人员已发布了该高危漏洞的概念验证(P...
网安原创文章推荐【2025/3/19】
2025-03-19 微信公众号精选安全技术文章总览洞见网安 2025-03-19 0x1 全自动挖掘SRC 脚本跨站XSS漏洞 ,月几个未知网安守护 2025-03-19 20:44:23 本文介绍...
【poc】Windows 资源管理器 CVE-2025-24071 漏洞暴露 NTLM 哈希
已发现一个安全漏洞,编号为 CVE-2025-24071,该漏洞允许在从 RAR/ZIP 存档中提取特制文件时泄露 NTLM 哈希值。此漏洞由安全研究员 0x6rss报告,CVSS 评分为 7.5。该...
CNNVD关于微软多个安全漏洞的通报
点击蓝字 关注我们漏洞情况近日,微软官方发布了多个安全漏洞的公告,其中微软产品本身漏洞61个,影响到微软产品的其他厂商漏洞1个。微软Microsoft Windows、Microsoft Window...
CNNVD | 关于微软多个安全漏洞的通报
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063漏洞情况近日,微软官方发布了多个安全漏洞的公告,其中微软产品本身漏洞61个,影响到微软产品的其他厂商漏洞1个。微软Mic...
3