首页
学习
活动
专区
圈层
工具
发布

CVE-2025-24071|Windows 文件资源管理器欺骗漏洞(POC)

0x00 前言 Windows 文件资源管理器(File Explorer)是Windows操作系统的核心组件,主要用于浏览、管理和操作本地及网络文件、文件夹、驱动器等资源。...它提供直观的图形化界面,支持文件创建、复制、移动、删除、重命名等基础操作,同时集成网络共享访问、外部设备管理、文件搜索与筛选等高级功能,是多任务文件处理的核心工具‌。...0x01 漏洞描述 Windows 资源管理器在解压包含特制 .library-ms 文件的 RAR/ZIP 存档时,会自动解析该文件内嵌的恶意 SMB 路径(如 \\192.168.1.116\shared...2012 R2 Windows Server 2016 (Server Core installation) Windows Server 2016 Windows 10 Version 1607 for...x64-based Systems Windows 10 Version 1607 for 32-bit Systems Windows 10 for x64-based Systems Windows

53910
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    CVE-2025-50154|Microsoft Windows 文件资源管理器欺骗漏洞(POC)

    0x00 前言 Windows文件资源管理器是Windows操作系统的核心文件管理工具,用于浏览、整理文件和文件夹。它采用树形结构视图展示本地磁盘和网络资源,支持复制、移动、删除等操作。...0x01 漏洞描述 漏洞涉及Windows资源管理器处理LNK快捷方式文件时的安全问题。具体来说: 1. 漏洞根源在于资源管理器解析LNK文件图标时的缺陷 2....但遗漏了另一种攻击方式:当LNK文件同时满足以下条件时仍会触发漏洞: (1)图标路径指向本地系统文件(如shell32.dll)。 (2)可执行路径指向远程SMB共享中的程序文件。 4....这种情况下,资源管理器会自动下载远程文件来提取其内嵌图标资源 5....信息安全任重道远,感谢您的支持

    21010

    【漏洞复现】CVE-2025-24071|Windows 文件资源管理器欺骗漏洞

    0x00 前言 Windows文件资源管理器(File Explorer)是Windows操作系统的核心组件,主要用于浏览、管理和操作本地及网络文件、文件夹、驱动器等资源。...它提供直观的图形化界面,支持文件创建、复制、移动、删除、重命名等基础操作,同时集成网络共享访问、外部设备管理、文件搜索与筛选等高级功能,是多任务文件处理的核心工具‌。...0x01 漏洞描述 Windows资源管理器在解压包含特制 .library-ms文件的 RAR/ZIP 存档时,会自动解析该文件内嵌的恶意SMB路径(如 \\192.168.1.116\shared)...0x02 漏洞复现 (1)准备工具 Windows系统(被攻击)IP:192.168.2.11 Kali Linux(攻击)IP:192.168.2.12 CVE-2025-24071的POC文件a.py...Kali Linux中间人工具responder (2)复现过程 1、设置windows的IP地址:192.168.2.11 2、设置kali的IP地址:192.168.2.12 3、在kali中打开

    14110

    Windows 系统文件资源管理器的命令行参数(如何降权打开程序,如何选择文件)

    Windows 系统文件资源管理器的命令行参数(如何降权打开程序,如何选择文件) 大多数用户还是习惯使用 Windows 自带的文件资源管理器来管理文件,于是我们可以利用它的命令行参数来帮助我们做一些与之相关的交互...不过,这个时候是间接使用文件资源管理器打开的文件,效果跟我们直接在文件资源管理器中双击打开这个文件的效果是一样的。...不过,有几点需要注意的: 如果用来降权,那么只会降到与文件资源管理器同级别的权限 而文件资源管理器是什么权限在 Windows 7 上和 Windows 8/8.1/10 上不同 Windows...8/8.1/10 无论开关 UAC 都是普通用户权限,除非你特别使用任务管理器(Task Manager)以管理员权限启动文件资源管理器 Windows 7 在开启 UAC 的情况下,文件资源管理器是以普通用户权限运行的...Windows 7 在关闭 UAC 的情况下,文件资源管理器是以管理员权限运行的 不允许给间接启动的程序携带命令行参数 如果你试图传入额外的参数,那么最终不会执行这个程序,只会打开一个根你的程序毫无关系的文件管理器的新窗口而已

    2.3K20

    python Windows环境下文件路

    在python程序里面我们经常需要对文件进行操作,Windows下的文件目录路径使用反斜杠“\”来分隔。...但是,和大多数语言一样,Python代码里面,反斜杠“\”是转义符,例如“\n”表示回车、“\t”表示制表符等等。这样,如果继续用windows习惯使用“\”表示文件路径,就会产生歧义。...例如 “c:\test.txt”这表示c盘根目录下的一个文件,还是表示一个字符串呢?因为“\t”也可以解释为制表符。如果让我们人来判断,这当然是一个很简单的问题。...但是机器就无法做出正确的判断了,只有没有歧义的代码机器才会正确执行。...的raw string r"c:\test.txt" python下在字符串前面加上字母r,表示后面是一个原始字符串raw string,不过raw string主要是为正则表达式而不是windows

    40830

    Windows7系统下设置打开文件夹资源管理器默认为我的电脑

    相信很多人和我一样,打开资源管理器的时候习惯默认打开“我的电脑”,但是Win7默认打开的是“库”选项,如图: ? 想要把这个改为默认d打开“我的电脑”,如图: ?...步骤: 1、在桌面上右键点击任务栏上的【资源管理器】图标,在弹出菜单中找到【Windows资源管理器】菜单项。 ?...2、再次鼠标右键点击【Windows资源管理器】菜单项,在弹出菜单中选择【属性】菜单项。图片来源--百度百科 ?...3、我们打开【Windows资源管理器】属性窗口后,点击【快捷方式】选项卡,然后找到【目标】选项。 ?...这个时候我们再次打开资源管理器,就默认打开“我的电脑啦”,美滋滋。 拓展知识 win7系统是由微软公司(Microsoft)开发的操作系统,核心版本号为Windows NT 6.1。

    7.2K20

    隐藏windows资源管理器中的收藏夹、库、家庭组

    打开windows 7资源管理器(Windows Explorer),左侧是一个导航窗格,包括:收藏夹,库,家庭组,计算机,网络。这些项目链接到文件夹,硬盘或者其他电脑系统。...但是,不是每一个Windows 7用户都需要这些项目。没有直接选项可以隐藏它们,我们可以通过注册表编辑器来实现。 去掉家庭组,收藏夹或者库应该会使得导航窗格更简洁一些,也有利于操作。...右击ShellFolder,在菜单中选择”权限“ 选择已登录的用户,给予“完全控制”的权限。...Attributes,数值数据为 b094010c (删掉这个Attributes可以还原) 最后一步,上述修改不会立即生效,你需要重启计算机,或者注销后再登入,或者关掉 explorer.exe 进程,之后资源管理器...(Windows Explorer)导航窗格才会改变。

    25700

    Windows资源管理器设计的多标签扩展工具QTTabBar介绍

    一、软件介绍QTTabBar是一款专为Windows资源管理器设计的多标签扩展工具,它通过在资源管理器中添加类似浏览器的标签页功能,使用户能够在一个窗口内轻松切换和管理多个文件夹,显著提升了文件管理的效率...此外,QTTabBar还提供了文件夹预览功能,使用户无需打开文件夹即可快速查看其内容,极大地方便了文件的定位和处理。...最后我们打开浏览器查看效果四、软件功能介绍4.1 多标签页管理QTTabBar 最显著的功能是为资源管理器添加了多标签页支持,允许用户在一个窗口中打开多个文件夹标签,轻松切换和管理。...4.8 文件夹预览用户可以通过点击文件夹末尾的小箭头或在标签栏左侧单击来预览子文件夹和文件,实现快速浏览和访问。...五、总结通过该软件可以实现标签页方式来访问Windows资源管理器,对于经常使用电脑的办公人员来说还是非常提升效率的。

    45120

    一款.NET开源的Windows资源管理器标签页工具

    前言 今天大姚给大家分享一款基于.NET开发的可以让你在Windows资源管理器中使用Tab多标签功能的小工具:QTTabBar。...工具介绍 QTTabBar是一款基于.NET开发的可以让你在Windows资源管理器中使用Tab多标签功能的小工具。从此以后工作时不再遍布文件夹窗口,还有给力的文件夹预览功能,大大提高了你工作的效率。...就像IE 7和Firefox、Opera那样的。QTTabBar还提供了一些功能插件,如:文件操作工具、树型目录、显示状态栏等等。...id=21 安装QTTabBar https://github.com/indiff/qttabbar/releases 运行安装包文件,安装QTTabBar: 查看效果 资源管理器->查看->选项->...坑已挖,欢迎大家踊跃提交PR推荐或自荐(让优秀的项目和框架不被埋没)。

    22410
    领券