
أداة مفتوحة المصدر عالية الأداء، خفيفة الوزن، محمولة، للمسح الجماعي لثغرة SMBGhost.
GoGhost هي أداة عالية الأداء وخفيفة الوزن ومحمولة مفتوحة المصدر لفحص SMBGhost الجماعي.
يمكنك تحميل النسخة الخاصة بنظام ويندوز أو النسخة الخاصة بنظام لينكس. بدلاً من ذلك، يستخدم GoGhost مكتبات Golang الأصلية، لذا فإن الأمر أعلاه سيكون كافياً لتجميعه:
go build GoGhost.go
GoGhost قام بفحص 25,000 عنوان IP في أقل من 3 ثوانٍ، بينما استغرق NMAP أكثر من 600 ثانية.

-iL [ملف]باستخدام الخيار -iL يمكنك تحديد ملف قائمة يحتوي على نطاقات CIDR في الملف.
-iR [CIDR]باستخدام الخيار -iR يمكنك تحديد نطاق IP.
إذا كان نظام ويندوز مثبتاً عليه التحديث KB4551762، فسيظل GoGhost يُصنّفه على أنه قابل للثغرة. إذا كانت قائمة CIDR في الملف أكبر من 500 ألف عنوان IP، فقد يُصنّف بعض العناوين القابلة للثغرة على أنها مهلة زمنية.
مهلة زمنية => المنفذ مغلق
غير قابل للثغرة => لا يحتوي على ضغط
قابل للثغرة => يحتوي على ضغط LZNT1 في SMB.
تمت برمجة هذه الأداة لقياس تأثير SMBGhost في أمريكا اللاتينية وشركة Deepsecurity ليست مسؤولة عن استخدام هذه الأداة.