
مجموعة برامج نصية للصدفة لتدقيق بروتوكول SMB، وكشف الثغرات (EternalBlue، SMBGhost)، وتعداد الجلسات الفارغة، والقوة الغاشمة لبيانات الاعتماد، واختبار الوصول إلى المشاركات على أنظمة Windows وSamba.
███████╗███╗ ███╗██████╗ ███║ ██╔════╝████╗ ████║██╔══██╗ ║██║ ███████╗██╔████╔██║██████╔╝ ██║ ██ ║██║ ╚════██║██║╚██╔╝██║██╔══██╗ ╚██╗ ██ ╔╝██║ ███████║██║ ╚═╝ ██║██████╔╝ ╚████╔╝ ██║ ╚══════╝╚═╝ ╚═╝╚═════╝ ╚═══╝ ╚═╝ SMB هو بروتوكول شبكة يتيح مشاركة الملفات والطابعات والموارد الأخرى بين الأجهزة. SMB v1 (الإصدار 1 من Server Message Block)، غير آمن وقديم لمشاركة الملفات على الشبكة.
SMB v1 - غير آمن !!!
بدون تشفير: ينقل البيانات كنص عادي، بما في ذلك أسماء المستخدمين وكلمات المرور.
ثغرات خطيرة: تم استغلالها بواسطة البرامج الضارة
WannaCry: برنامج فدية أثر على الملايين في 2017. EternalBlue: أداة استغلال طورتها NSA، استُخدمت في WannaCry.
NotPetya: برنامج ضار تسبب في خسائر بمليارات الدولارات.
ثغرات متعددة موثقة (CVE-2017-0143، إلخ).
كشف الإصدار:
أوامر سريعة أخرى
sudo mount -t cifs //10.0.0.1/Public /mnt -o guest
البحث عن ملفات محددة في المشاركات
for share in $(smbclient -L //192.168.1.100 -N 2>/dev/null | awk '/Disk/ {print $1}'); do echo "Buscando en $share:" smbclient -N //192.168.1.100/$share -c "ls pass; ls backup" 2>/dev/null done
for user in admin administrator guest test; do echo -n "Probando $user:password123... " smbclient -L //192.168.1.100 -U "$user%password123" 2>&1 | grep -q "session setup failed" && echo "FAIL" || echo "OK" done
smbclient -U "user%pass" //192.168.1.100/ShareName -c "prompt OFF; recurse ON; mget *"
SMBv1: ثغرة CVE-2017-0143، خطورتها 8.8، لتنفيذ الأكواد عن بُعد (RCE)، على أنظمة Windows التي تعمل بـ SMBv1 (ms17-010)
EternalBlue هي أداة استغلال أنشأتها NSA كأداة للأمن السيبراني. الاسم الرسمي للأداة، الذي قدمته Microsoft، هو MS17-010. لا تقتصر هذه الأداة على أجهزة Windows، بل تؤثر على أي جهاز يدعم بروتوكول خادم SMBv1 من Microsoft.
SMBv1 على: Microsoft Windows Vista SP2؛ Windows Server 2008 SP2 و R2 SP1؛ Windows 7 SP1؛ Windows 8.1؛ Windows Server 2012 Gold و R2؛ Windows RT 8.1 و Windows 10 Gold، 1511 و 1607 و Windows Server 2016 يسمح للمهاجمين عن بُعد بتنفيذ أكواد عشوائية عبر حزم معدلة، وهي ثغرة تُعرف أيضًا باسم "Windows SMB Remote Code Execution Vulnerability". تختلف هذه الثغرة عن تلك الموصوفة في CVE-2017-0144 و CVE-2017-0145 و CVE-2017-0146 و CVE-2017-0148.
https://www.exploit-db.com/exploits/41891
النصوص البرمجية في : https://github.com/hackingyseguridad/smb/
| scansmbnull.sh | يكتشف ويسرد الجلسات الفارغة (Null Sessions). |
| ms08-068_tester.sh | اختبار للثغرة MS08-068 (CVE-2008-4036). |
| scansmbghost.sh | يكتشف الأنظمة التي يحتمل أن تكون معرضة لـ SMBGhost (CVE-2020-0796). |
| smbuserenum.sh | يسرد المستخدمين عبر SMB. |
| bruteinvsmb.sh | يقوم بهجوم القوة العمياء العكسي للبيانات الاعتمادية. |
SMB بدون مصادقة (جلسة فارغة): يسمح بسرد المستخدمين والمشاركات ومعلومات أخرى عن النظام دون بيانات اعتماد. النصوص البرمجية: scansmbnull.sh، smbuserenum.sh، scansmb.sh.
كلمات مرور افتراضية أو ضعيفة أو قابلة للتخمين بواسطة القوة العمياء المباشرة والعكسية. النصوص البرمجية: bruteinvsmb.sh (على الأرجح للقوة العمياء العكسية)، أوامر أخرى في README تختبر بيانات اعتماد بسيطة.
CVE-2008-4036 (MS08-068): ثغرة تصعيد صلاحيات محلية في SMB. النص البرمجي: ms08-068_tester.sh. CVE-2020-0796 (SMBGhost): خلل تجاوز سعة المخزن المؤقت في SMBv3. النص البرمجي: scansmbghost.sh.
مشاركات تم تكوينها بأذونات مفرطة (مثل وصول قراءة أو كتابة لـ "ضيف"). النصوص البرمجية: automontar.sh، smbauto.sh، smbescribefichero.sh (لكتابة ملف)، scansmbfile.sh (للبحث عن ملفات).