登录
poc提交
漏洞列表
漏洞环境
排行榜
>最新资讯
插件下载
资产测绘
首页
poc提交
漏洞列表
漏洞环境
排行榜
最新资讯
插件下载
NEW
资产测绘
登录
Windows NTLMv2-SSP Hash信息泄露漏洞(CVE-2025-50154)
威胁等级:
高危
漏洞分类:
信息泄漏
影响资产分类:
操作系统类
检索条件:
游客用户没有权限查看,请
登录
DVB:
DVB-2025-10157
CVE:
CVE-2025-50154
CNVD:
CNNVD:
漏洞描述:
Windows explorer.exe渲染.LNK快捷方式文件中托管在远程 SMB 服务器上的二进制文件图标时,将下载远程文件,从其 RT_GROUP_ICON 和 RT_ICON 资源中提取 PE 图标,从而导致 NTLM 哈希泄露。
漏洞详情:
游客用户没有权限查看,请
登录
修复建议:
打开windows系统自动更新功能,更新系统到最新版本。
POC下载
登录后下载
环境验证
该poc暂无验证环境
亮剑
历史积分:1280
提交POC:40
相关推荐
青岛雨诺网络信息股份有限公司雨诺调度客户端存在信息泄露
上海必智科技有限公司律师E通存在信息泄露漏洞
云帆在线考试培训系统存在敏感信息泄露
Windows Shell Link 敏感信息泄露与欺骗漏洞(CVE-2026-25185)
Windows PolicyConfiguration 计划任务特权提升漏洞(CVE-2025-60710)
Microsoft SharePoint 远程代码执行(CVE-2025-53770)
访问地址:
1.1.1.1
端口说明:
8080:9090
8080:9090
启动环境
扫码添加“小Ray运营君”拉你进群