
SMBGhost (CVE-2020-0796) Automatisierte Ausnutzung und Erkennung
Dieses Python-Programm ist ein Wrapper für die RCE SMBGhost-Schwachstelle. Alle Credits für den funktionierenden Exploit gehen an chompie1337. Alle Credits für den Scanner gehen an ioncodes.
Ich habe diese Funktionen lediglich in einem Programm automatisiert. Sie müssen die Architektur des Windows-Ziels beachten, wenn Sie die Reverse Shell erstellen.
Dieser Exploit ist nicht stabil, verwenden Sie ihn auf eigenes Risiko. Manchmal funktioniert er nicht beim ersten Mal, weshalb ich einen zweiten Versuch hinzugefügt habe.
Wenn Sie Ihren eigenen Shellcode verwenden möchten, beachten Sie, dass die maximale Größe des Shellcodes 600 Bytes beträgt.
Windows ISO (x64) anfällig zum Testen des Exploits: MEGA DOWNLOAD
1. Stufenlose Reverse Shell (x64) erstellt mit msfvenom.

2. Versuch, benutzerdefinierten Shellcode zu verwenden, um den Benutzer "di.security" als Administrator auf dem Zielsystem hinzuzufügen. Credits für den Shellcode an rastating

usage: Smb_Ghost.py [-h] -i IP [-p PORT] [--check] [-e] [--lhost LHOST]
[--lport LPORT] [--arch ARCH] [--silent] [--shellcode]
[--load-shellcode LOAD_SHELLCODE]
SMBGhost Detection and Exploitation
optional arguments:
-h, --help show this help message and exit
-i IP, --ip IP IP address
-p PORT, --port PORT SMB Port
--check Check SMBGhost Vulnerability
-e Directly exploit SMBGhost
--lhost LHOST Lhost for the reverse shell
--lport LPORT Lport for the reverse shell
--arch ARCH Architecture of the target Windows Machine
--silent Silent mode for the scanner
--shellcode Shellcode Menu to import your shell
--load-shellcode LOAD_SHELLCODE
Load shellcode directly from file
Jeglicher Missbrauch dieser Software liegt nicht in der Verantwortung des Autors. Verwenden Sie sie nur in Ihren eigenen Netzwerken und/oder mit Erlaubnis des Netzwerkeigentümers.