Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SMBGhost_AutomateExploitation — SMBGhost (CVE-2020-0796) أتمتة الاستغلال والكشف | Kitploit
أدوات/GitHubGitHub/barriuso/smbghost_automateexploitation
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداختبار الاختراقأداة الوصول عن بعد
GitHubbarriuso/smbghost_automateexploitation

SMBGhost_AutomateExploitation

SMBGhost (CVE-2020-0796) أتمتة الاستغلال والكشف

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
35349منذ 4 سنواتتمت المراجعة من قبل Kitploit

SMBGhost (CVE-2020-0796) أتمتة الاستغلال والكشف

هذا البرنامج بلغة بايثون هو غلاف لثغرة SMBGhost الخاصة بـ RCE. كل الفضل يعود في الاستغلال العملي إلى chompie1337. وكل الفضل في الماسح الضوئي يعود إلى ioncodes.

أنا فقط قمت بأتمتة هذه الوظائف في برنامج واحد. يجب أن تضع في اعتبارك بنية الهدف الذي يعمل بنظام Windows عند إنشاء الـ reverse shell.

هذا الاستغلال ليس مستقرًا، استخدمه على مسؤوليتك الخاصة. أحيانًا لا يعمل من المحاولة الأولى، ولهذا أضفت محاولة ثانية.

إذا كنت ستضع الـ shellcode الخاص بك، ضع في اعتبارك أن الحجم الأقصى للـ shellcode هو 600 بايت.

  • تم اختباره على Windows 10 x64 (Microsoft Windows [Versión 10.0.18362.113]. Build 1903.)
  • تم اختباره على Win10 Enterprise (Eng) x64 v1903 Build 18362.30 بواسطة @tijldeneut

ISO ويندوز (x64) عرضة للثغرة لاختبار الاستغلال: تحميل MEGA

عرض توضيحي

1º Stageless reverse shell (x64) تم إنشاؤه من msfvenom.

Demo3

2º محاولة استخدام shellcode مخصص لإضافة المستخدم "di.security" كمسؤول في الهدف. الفضل في الـ shellcode يعود إلى rastating

2020-06-12_11h49_05

الخيارات

root@kitploit:~
usage: Smb_Ghost.py [-h] -i IP [-p PORT] [--check] [-e] [--lhost LHOST]
                    [--lport LPORT] [--arch ARCH] [--silent] [--shellcode]
                    [--load-shellcode LOAD_SHELLCODE]

SMBGhost Detection and Exploitation

optional arguments:
  -h, --help            show this help message and exit
  -i IP, --ip IP        IP address
  -p PORT, --port PORT  SMB Port
  --check               Check SMBGhost Vulnerability
  -e                    Directly exploit SMBGhost
  --lhost LHOST         Lhost for the reverse shell
  --lport LPORT         Lport for the reverse shell
  --arch ARCH           Architecture of the target Windows Machine
  --silent              Silent mode for the scanner
  --shellcode           Shellcode Menu to import your shell
  --load-shellcode LOAD_SHELLCODE
                        Load shellcode directly from file

المؤلف

  • Alberto Barriuso (@_Barriuso)

إخلاء مسؤولية

أي استخدام خاطئ لهذا البرنامج لن يكون من مسؤولية المؤلف. استخدمه على شبكاتك الخاصة و/أو بإذن من مالك الشبكة.

ما يجب القيام به

  • إضافة المزيد من الحمولات.
  • اختبار على إصدارات ويندوز أخرى (x86)
  • جعل الماسح الضوئي أكثر دقة. الماسح الضوئي يكتشف فقط ما إذا كان SMBv3.1.1 قيد الاستخدام، ولكن إذا كان الهدف محدثًا، فسيعطيك نتيجة إيجابية خاطئة.
تنزيل الأداة