
Fortgeschrittener Scanner für CVE-2020-0796 - SMBv3 RCE
Erweiterter Scanner für CVE-2020-0796 - SMBv3 RCE unter Verwendung der Erkennungstechnik von ollypwn (SMBGhost).
Er kann das gesamte Internet mit masscan oder eine einzelne IP scannen.
Er kann weitere Informationen über Ziele mit Shodan abrufen (API-Schlüssel erforderlich) und Ergebnisse in eine JSON-Datei schreiben.
Andernfalls gibt er die anfällige IP auf der Konsole aus.
Installieren Sie Python3 und pip:
sudo apt install python3 python3-pip
masscan installieren:
sudo apt-get install git gcc make libpcap-dev
git clone https://github.com/robertdavidgraham/masscan
cd masscan
make
cp bin/masscan /usr/bin/.
Die Installation wurde unter Debian bullseye/sid x86_64 (März 2020) getestet.
git clone https://github.com/x1n5h3n/SMBGhost.git
cd SMBGhost
Installieren Sie die erforderlichen Python-Pakete:
pip3 install -r requirements.txt
Setzen Sie Ihren Shodan-API-Schlüssel auf die Variable SHODAN_API_KEY
Hilfe anzeigen:
python3 scanner.py -h
Scannen Sie das gesamte Internet und schreiben Sie die Ergebnisse in eine JSON-Datei (mithilfe einer Abfrage an Shodan, um weitere Informationen zu sammeln):
python3 scanner.py -t 0.0.0.0/0 -o results.json
Scannen Sie eine einzelne IP, ohne den Ergebnisdateinamen anzugeben (Standard ist smbghost.json):
python3 scanner.py -t 8.8.8.8
Verwenden einer Datei als Eingabe:
python3 scanner.py -f targets.txt
Scannen Sie das gesamte Internet:
python3 scanner.py -t 0.0.0.0/0
Scannen Sie eine einzelne IP:
python3 scanner.py -t 8.8.8.8
Verwenden einer Datei als Eingabe:
python3 scanner.py -f targets.txt
Dieses Projekt ist unter der GPLv3-Lizenz lizenziert - siehe die Datei LICENSE für Details.