
Hochleistungsfähiges, leichtgewichtiges, tragbares Open-Source-Tool für Massen-SMBGhost-Scans
GoGhost ist ein Hochleistungs-, leichtgewichtiges, tragbares Open-Source-Tool für Massen-SMBGhost-Scans.
Sie können die Windows-Binärdatei oder die Linux-Binärdatei herunterladen. Alternativ verwendet GoGhost native Golang-Bibliotheken, sodass die obige Zeile zum Kompilieren ausreicht:
go build GoGhost.go
GoGhost hat 25,000 IP-Adressen in weniger als 3 Sekunden gescannt, NMAP benötigte mehr als 600.

-iL [FILE]Mit der Option -iL können Sie eine Listendatei mit CIDRs in der Datei angeben.
-iR [CIDR]Mit der Option -iR können Sie einen IP-Bereich angeben.
Wenn Windows mit KB4551762 gepatcht ist, wird GoGhost es dennoch als anfällig markieren. Wenn die Liste der CIDRs in der Datei größer als 500k IP-Adressen ist, kann es einige als „Timeout“ anfällig markieren.
Timeout => Geschlossener Port
Nicht anfällig => Hat keine Komprimierung
Anfällig => LZNT1-Komprimierung auf SMB.
Dieses Tool wurde entwickelt, um die Auswirkungen von SMBGhost in Lateinamerika zu messen, und Deepsecurity ist nicht verantwortlich für die Nutzung dieses Tools.