Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
eternalghosttest — يحتوي هذا المستودع على حالة اختبار لـ CVE-2020-0796 | Kitploit
أدوات/GitHubGitHub/awareseven/eternalghosttest
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHubawareseven/eternalghosttest

eternalghosttest

يحتوي هذا المستودع على حالة اختبار لـ CVE-2020-0796

عرض المستودع
12منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Eternalghost

  • Deutsch
  • English

Deutsch

يحتوي هذا المستودع على حالة اختبار لـ CVE-2020-0796

باستخدام هذا السكربت الصغير، يمكنك التحقق مما إذا كان أحد الخوادم لديك معرضًا للخطر. يتحقق السكربت من تفعيل الضغط (Compression) ومن كون إصدار SMB هو 3.1.1. يتم كل ذلك عبر "طلب تفاوض" (negotiate request).

كيفية استخدام هذا السكربت

python3 eternalghost.py IP

حلول بديلة مؤقتة

إشعار Microsoft حول تعطيل ضغط SMBv3 - بالإنجليزية

Set-ItemProperty -Pfad "HKLM:\SYSTEM\CurrentControlSet\Dienste\LanmanServer\Parameter" Deaktivieren der Kompression -Typ DWORD -Wert 1 -Kraft

ملاحظات

إذا كان لديك جدار حماية خارجي (Perimeter Firewall)، فينبغي أن تفكر في حظر منفذ TCP 445. لن تكون الأنظمة معرضة للخطر من الخارج إذا قمت بحظر هذا المنفذ. ستظل معرضًا للخطر من داخل محيط المؤسسة (Enterprise Perimeter).

نظرًا لأن الهجوم قابل للانتشار كدودة ("wormable")، فيجب عليك أيضًا منع حركة مرور SMB من الاتصالات الجانبية (lateral connections) ومن الدخول إلى شبكتك أو الخروج منها. منع حركة مرور SMB غير المنضبطة في شبكتك

يمكنك العثور على مزيد من المعلومات في مدونة AWARE7

الأنظمة المعرضة للخطر حاليًا

  • Windows 10 الإصدار 1903 للأنظمة ذات 32 بت
  • Windows 10 الإصدار 1903 للأنظمة المبنية على ARM64
  • Windows 10 الإصدار 1903 للأنظمة المبنية على x64
  • Windows 10 الإصدار 1909 للأنظمة ذات 32 بت
  • Windows 10 الإصدار 1909 للأنظمة المبنية على ARM64
  • Windows 10 الإصدار 1909 للأنظمة المبنية على x64
  • Windows Server، الإصدار 1903 (تثبيت Server Core)
  • Windows Server، الإصدار 1909 (تثبيت Server Core)

كجزء من اختبارات الاختراق لدينا، نتحقق أيضًا من أنظمتك بحثًا عن هذه الثغرة الأمنية.

English

يحتوي هذا المستودع على حالة اختبار لـ CVE-2020-0796

باستخدام هذا السكربت الصغير، يمكنك التحقق مما إذا كان أحد الخوادم لديك معرضًا للخطر. يتحقق السكربت من قدرة الضغط ومن إصدار SMB 3.1.1 عبر طلب تفاوض (negotiate request).

كيفية استخدام هذا السكربت

python3 eternalghost.py IP

حلول بديلة مؤقتة

إشعار Microsoft حول تعطيل ضغط SMBv3

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force

ملاحظات

إذا كان لديك جدار حماية خارجي (Perimeter Firewall)، فينبغي أن تفكر في حظر منفذ TCP 445. لن تكون الأنظمة معرضة للخطر من الخارج إذا قمت بحظر هذا المنفذ. ستظل معرضًا للخطر من داخل محيط المؤسسة (Enterprise Perimeter).

نظرًا لأن الهجوم قابل للانتشار كدودة ("wormable")، فيجب عليك أيضًا منع حركة مرور SMB من الاتصالات الجانبية (lateral connections) ومن الدخول إلى شبكتك أو الخروج منها. منع حركة مرور SMB من الاتصالات الجانبية والدخول/الخروج من شبكتك

اعثر على مزيد من المعلومات في مدونة AWARE7

الأنظمة المعرضة للخطر حاليًا

  • Windows 10 الإصدار 1903 للأنظمة ذات 32 بت
  • Windows 10 الإصدار 1903 للأنظمة المبنية على ARM64
  • Windows 10 الإصدار 1903 للأنظمة المبنية على x64
  • Windows 10 الإصدار 1909 للأنظمة ذات 32 بت
  • Windows 10 الإصدار 1909 للأنظمة المبنية على ARM64
  • Windows 10 الإصدار 1909 للأنظمة المبنية على x64
  • Windows Server، الإصدار 1903 (تثبيت Server Core)
  • Windows Server، الإصدار 1909 (تثبيت Server Core)

كجزء من اختبارات الاختراق لدينا، نتحقق أيضًا من أنظمتك بحثًا عن هذه الثغرة الأمنية.

تنزيل الأداة