Тег

#lnk exploitation

Все топики с тегом #lnk exploitation.

DS

Microsoft исправила уязвимость LNK-файлов после атак APT28

image source
  • Если файл ссылается на UNC-путь вроде \\attacker.com\share\payload.cpl, Windows инициирует SMB-соединение и отправляет хеш NTLM без ведома пользователя. Атакующий перехватывает его для relay-атаки или офлайн-подбора пароля.