Windows Shell Link 敏感信息泄露与欺骗漏洞(CVE-2026-25185)

2026-03-19 Windows Shell Link PoC No

Description

攻击者可以构造包含特定远程路径(如 UNC 路径)的恶意 .lnk文件,当受害者在资源管理器中查看、预览或打开该文件时,系统会自动尝试连接攻击者控制的远程服务器。这会导致受害者的敏感信息(如 NTLM身份验证哈希)泄露,从而允许攻击者在网络上进行身份欺骗攻击。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities