Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
eternalghosttest — Este repositorio contiene un caso de prueba para CVE-2020-0796 | Kitploit
Herramientas/GitHubGitHub/awareseven/eternalghosttest
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad de RedesPruebas de Penetración
GitHubawareseven/eternalghosttest

eternalghosttest

Este repositorio contiene un caso de prueba para CVE-2020-0796

Ver Repositorio
12hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Eternalghost

  • Alemán
  • Inglés

Alemán

Este repositorio contiene un caso de prueba para CVE-2020-0796

Con este pequeño script puede comprobar si uno de sus servidores es vulnerable. El script comprueba si tiene la compresión activada y si la versión de SMB es 3.1.1. Todo esto se realiza mediante una "negotiate request".

Cómo usar este script

python3 eternalghost.py IP

Soluciones alternativas

Aviso de Microsoft sobre la desactivación de la compresión SMBv3 - Inglés

Set-ItemProperty -Pfad "HKLM:\SYSTEM\CurrentControlSet\Dienste\LanmanServer\Parameter" Deaktivieren der Kompression -Typ DWORD -Wert 1 -Kraft

Notas

Si tiene un firewall perimetral, debería considerar bloquear el puerto TCP 445. Los sistemas no son vulnerables desde el exterior si bloquea este puerto. Seguirá siendo vulnerable desde dentro del perímetro de la empresa.

Dado que el ataque es "wormable", también debería impedir el tráfico SMB procedente de conexiones laterales y el que entra o sale de su red. Prevención del tráfico SMB no controlado en su red

Encontrará más información en el blog de AWARE7

Sistemas actualmente vulnerables

  • Windows 10 versión 1903 para sistemas de 32 bits
  • Windows 10 versión 1903 para sistemas basados en ARM64
  • Windows 10 versión 1903 para sistemas basados en x64
  • Windows 10 versión 1909 para sistemas de 32 bits
  • Windows 10 versión 1909 para sistemas basados en ARM64
  • Windows 10 versión 1909 para sistemas basados en x64
  • Windows Server, versión 1903 (instalación Server Core)
  • Windows Server, versión 1909 (instalación Server Core)

Como parte de nuestras pruebas de penetración, también comprobamos esta vulnerabilidad en sus sistemas.

Inglés

Este repositorio contiene un caso de prueba para CVE-2020-0796

Con este pequeño script puede comprobar si uno de sus servidores es vulnerable. El script comprueba la capacidad de compresión y la versión 3.1.1 de SMB mediante una "negotiate request".

Cómo usar este script

python3 eternalghost.py IP

Soluciones alternativas

Aviso de Microsoft sobre la desactivación de la compresión SMBv3

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force

Notas

Si tiene un firewall perimetral, debería considerar bloquear el puerto TCP 445. Si bloquea este puerto, los sistemas no son vulnerables desde el exterior. Seguirá siendo vulnerable desde dentro del perímetro de la empresa.

Dado que el ataque es "wormable", también debería impedir el tráfico SMB procedente de conexiones laterales y el que entra o sale de su red. Prevención del tráfico SMB de conexiones laterales y de entrada o salida de su red

Encontrará más información en nuestro blog de AWARE7

Sistemas actualmente vulnerables

  • Windows 10 versión 1903 para sistemas de 32 bits
  • Windows 10 versión 1903 para sistemas basados en ARM64
  • Windows 10 versión 1903 para sistemas basados en x64
  • Windows 10 versión 1909 para sistemas de 32 bits
  • Windows 10 versión 1909 para sistemas basados en ARM64
  • Windows 10 versión 1909 para sistemas basados en x64
  • Windows Server, versión 1903 (instalación Server Core)
  • Windows Server, versión 1909 (instalación Server Core)

Como parte de nuestras pruebas de penetración, también comprobamos esta vulnerabilidad en sus sistemas.

Descargar herramienta