
Automatisiertes Bash-Skript zur passiven Überprüfung von Windows-Assets auf die Suche nach CVE-2026-33829: Protocol-Handler-Sicherheitslücke mittels tcpdump und SMB-Verbindungserfassung.
Dieses Repository enthält ein automatisiertes Bash-Tool, das dazu entwickelt wurde, passiv und kontrolliert zu überprüfen, ob Windows-Systeme anfällig für unsichere Manipulationen des search:-Protokoll-Handlers sind.
Das Skript fungiert als passiver Empfänger, der tcpdump verwendet, um ausgehende Verbindungsversuche über das SMB-Protokoll (Port 445) zu erfassen, wenn das Ziel mit einer speziell gestalteten URI interagiert.
sudo) und installiertes tcpdump-Paket.Klonen Sie dieses Repository oder laden Sie das Skript herunter. Stellen Sie sicher, dass Sie ihm vor dem Start Ausführungsberechtigungen erteilen.
verificar_search_uri.sh# Asignar permisos de ejecución
chmod +x verificar_search_uri.sh
# Ejecutar el script indicando la interfaz local y la IP del objetivo Windows
sudo ./verificar_search_uri.sh <interfaz_red> <ip_windows>