首页
/ 推荐开源项目:LNKUp - 数据泄露payload生成器

推荐开源项目:LNKUp - 数据泄露payload生成器

2024-05-23 21:47:45作者:廉皓灿Ida

项目介绍

在Windows系统中,LNKUp是一款强大的工具,它能帮助你生成LNK快捷方式payload。这些payload一旦被执行或打开,就会悄悄地泄露数据。开发者@Plazmaz提供了这个开源项目,以安全研究和教育为目的,但同时也提醒用户要对使用该工具可能带来的后果负责。

项目技术分析

LNKUp利用了Windows操作系统的特性,可以生成两种类型的payload:

  1. NTLM类型:当LNK文件被渲染或运行时,它会窃取用户的NTLM哈希。这需要配合监听服务器(如Metasploit的SMB捕获模块)来捕获这些信息。
  2. 环境变量类型:这种payload则用于窃取用户的环境变量,如%PATH%,%USERNAME%等。通过指定--vars参数,你可以选择想要获取哪些环境变量。

此外,你可以使用--execute选项指定一个命令,在双击快捷方式时执行,增加了payload的灵活性。

安装过程简单,只需要通过pip install -r requirements.txt安装所需依赖即可。

项目及技术应用场景

  • 网络安全研究人员进行渗透测试,评估系统漏洞。
  • 教育领域,教授学生关于恶意软件行为和防御策略。
  • 安全审计,检查系统对外部访问的敏感性。
  • 开发人员了解LNK文件的工作原理,并创建自定义的自动化工具。

项目特点

  • 平台针对性强:专门针对Windows操作系统设计,确保在该环境下有效。
  • 多功能性:支持生成NTLM哈希窃取和环境变量窃取两种类型payload。
  • 易用性:命令行界面简洁,参数清晰,便于操作。
  • 扩展性:可通过--execute选项附加自定义命令,实现更多功能。

如果你需要在Windows环境中进行安全测试或者研究,LNKUp是一个值得信赖的工具,不妨立即尝试一下,体验其强大之处。但请务必谨慎使用,遵守法律法规。

热门项目推荐

项目优选

收起
Python-100-DaysPython-100-Days
Python - 100天从新手到大师
Python
266
55
国产编程语言蓝皮书国产编程语言蓝皮书
《国产编程语言蓝皮书》-编委会工作区
65
17
Cangjie-ExamplesCangjie-Examples
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。
Cangjie
196
45
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
53
44
HarmonyOS-ExamplesHarmonyOS-Examples
本仓将收集和展示仓颉鸿蒙应用示例代码,欢迎大家投稿,在仓颉鸿蒙社区展现你的妙趣设计!
Cangjie
268
69
qwerty-learnerqwerty-learner
为键盘工作者设计的单词记忆与英语肌肉记忆锻炼软件 / Words learning and English muscle memory training software designed for keyboard workers
TSX
333
27
CangjieCommunityCangjieCommunity
为仓颉编程语言开发者打造活跃、开放、高质量的社区环境
Markdown
896
0
advanced-javaadvanced-java
Advanced-Java是一个Java进阶教程,适合用于学习Java高级特性和编程技巧。特点:内容深入、实例丰富、适合进阶学习。
JavaScript
419
108
MateChatMateChat
前端智能化场景解决方案UI库,轻松构建你的AI应用,我们将持续完善更新,欢迎你的使用与建议。 官网地址:https://matechat.gitcode.com
144
24
HarmonyOS-Cangjie-CasesHarmonyOS-Cangjie-Cases
参考 HarmonyOS-Cases/Cases,提供仓颉开发鸿蒙 NEXT 应用的案例集
Cangjie
58
4