登录
poc提交
漏洞列表
漏洞环境
排行榜
>护网资讯
插件下载
资产测绘
首页
poc提交
漏洞列表
漏洞环境
排行榜
NEW
护网资讯
插件下载
NEW
资产测绘
登录
Windows NTLMv2-SSP Hash信息泄露漏洞(CVE-2025-50154)
威胁等级:
高危
漏洞分类:
信息泄漏
影响资产分类:
操作系统类
检索条件:
游客用户没有权限查看,请
登录
DVB:
DVB-2025-10157
CVE:
CVE-2025-50154
CNVD:
CNNVD:
漏洞描述:
Windows explorer.exe渲染.LNK快捷方式文件中托管在远程 SMB 服务器上的二进制文件图标时,将下载远程文件,从其 RT_GROUP_ICON 和 RT_ICON 资源中提取 PE 图标,从而导致 NTLM 哈希泄露。
漏洞详情:
游客用户没有权限查看,请
登录
修复建议:
打开windows系统自动更新功能,更新系统到最新版本。
POC下载
登录后下载
环境验证
该poc暂无验证环境
亮剑
历史积分:1090
提交POC:36
相关推荐
天锐绿盘 userExitList.do 存在信息泄露
因酷教育软件queryUserById存在信息泄露漏洞
迅饶科技 X2Modbus 网关 GetConfig 信息泄露漏洞
Microsoft SharePoint 远程代码执行(CVE-2025-53770)
Windows 文件资源管理器欺骗漏洞(CVE-2025-24071、CVE-2025-24054)
Windows Active Directory域名服务特权提升漏洞 (CVE-2025-21293)
访问地址:
1.1.1.1
端口说明:
8080:9090
8080:9090
启动环境
扫码添加“小Ray运营君”拉你进群