首页
/ 推荐开源项目:LNKUp - 数据泄露payload生成器

推荐开源项目:LNKUp - 数据泄露payload生成器

2024-05-23 21:47:45作者:廉皓灿Ida

项目介绍

在Windows系统中,LNKUp是一款强大的工具,它能帮助你生成LNK快捷方式payload。这些payload一旦被执行或打开,就会悄悄地泄露数据。开发者@Plazmaz提供了这个开源项目,以安全研究和教育为目的,但同时也提醒用户要对使用该工具可能带来的后果负责。

项目技术分析

LNKUp利用了Windows操作系统的特性,可以生成两种类型的payload:

  1. NTLM类型:当LNK文件被渲染或运行时,它会窃取用户的NTLM哈希。这需要配合监听服务器(如Metasploit的SMB捕获模块)来捕获这些信息。
  2. 环境变量类型:这种payload则用于窃取用户的环境变量,如%PATH%,%USERNAME%等。通过指定--vars参数,你可以选择想要获取哪些环境变量。

此外,你可以使用--execute选项指定一个命令,在双击快捷方式时执行,增加了payload的灵活性。

安装过程简单,只需要通过pip install -r requirements.txt安装所需依赖即可。

项目及技术应用场景

  • 网络安全研究人员进行渗透测试,评估系统漏洞。
  • 教育领域,教授学生关于恶意软件行为和防御策略。
  • 安全审计,检查系统对外部访问的敏感性。
  • 开发人员了解LNK文件的工作原理,并创建自定义的自动化工具。

项目特点

  • 平台针对性强:专门针对Windows操作系统设计,确保在该环境下有效。
  • 多功能性:支持生成NTLM哈希窃取和环境变量窃取两种类型payload。
  • 易用性:命令行界面简洁,参数清晰,便于操作。
  • 扩展性:可通过--execute选项附加自定义命令,实现更多功能。

如果你需要在Windows环境中进行安全测试或者研究,LNKUp是一个值得信赖的工具,不妨立即尝试一下,体验其强大之处。但请务必谨慎使用,遵守法律法规。

热门项目推荐

项目优选

收起
Python-100-DaysPython-100-Days
Python - 100天从新手到大师
Python
610
115
HarmonyOS-ExamplesHarmonyOS-Examples
本仓将收集和展示仓颉鸿蒙应用示例代码,欢迎大家投稿,在仓颉鸿蒙社区展现你的妙趣设计!
Cangjie
286
79
mdmd
✍ WeChat Markdown Editor | 一款高度简洁的微信 Markdown 编辑器:支持 Markdown 语法、色盘取色、多图上传、一键下载文档、自定义 CSS 样式、一键重置等特性
Vue
111
25
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
60
48
RuoYi-Cloud-Vue3RuoYi-Cloud-Vue3
🎉 基于Spring Boot、Spring Cloud & Alibaba、Vue3 & Vite、Element Plus的分布式前后端分离微服务架构权限管理系统
Vue
45
29
go-stockgo-stock
🦄🦄🦄AI赋能股票分析:自选股行情获取,成本盈亏展示,涨跌报警推送,市场整体/个股情绪分析,K线技术指标分析等。数据全部保留在本地。支持DeepSeek,OpenAI, Ollama,LMStudio,AnythingLLM,硅基流动,火山方舟,阿里云百炼等平台或模型。
Go
1
0
Cangjie-ExamplesCangjie-Examples
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。
Cangjie
205
57
MateChatMateChat
前端智能化场景解决方案UI库,轻松构建你的AI应用,我们将持续完善更新,欢迎你的使用与建议。 官网地址:https://matechat.gitcode.com
376
36
RuoYi-VueRuoYi-Vue
🎉 基于SpringBoot,Spring Security,JWT,Vue & Element 的前后端分离权限管理系统,同时提供了 Vue3 的版本
Java
182
44
frogfrog
这是一个人工生命试验项目,最终目标是创建“有自我意识表现”的模拟生命体。
Java
8
0