
SMBGhost (CVE-2020-0796) Automatiza la Explotación y Detección
Este programa Python es un envoltorio de la vulnerabilidad RCE SMBGhost. Todo el crédito del exploit funcional a chompie1337. Todo el crédito del escáner a ioncodes.
Simplemente automatizo estas funciones en un solo programa. Debes tener en cuenta la arquitectura del objetivo Windows al crear la reverse shell.
Este exploit no es estable, úsalo bajo tu propio riesgo. A veces no funciona la primera vez, por eso añadí un segundo intento.
Si vas a poner tu propio shellcode, ten en cuenta que el tamaño máximo del shellcode es 600 bytes.
Windows ISO (x64) vulnerable para probar el exploit: MEGA DOWNLOAD
1º Reverse shell sin etapas (x64) creada desde msfvenom.

2º Probando shellcode personalizado para agregar usuario "di.security" como Administrador en el objetivo. Créditos del shellcode a rastating

usage: Smb_Ghost.py [-h] -i IP [-p PORT] [--check] [-e] [--lhost LHOST]
[--lport LPORT] [--arch ARCH] [--silent] [--shellcode]
[--load-shellcode LOAD_SHELLCODE]
SMBGhost Detection and Exploitation
optional arguments:
-h, --help show this help message and exit
-i IP, --ip IP IP address
-p PORT, --port PORT SMB Port
--check Check SMBGhost Vulnerability
-e Directly exploit SMBGhost
--lhost LHOST Lhost for the reverse shell
--lport LPORT Lport for the reverse shell
--arch ARCH Architecture of the target Windows Machine
--silent Silent mode for the scanner
--shellcode Shellcode Menu to import your shell
--load-shellcode LOAD_SHELLCODE
Load shellcode directly from file
Cualquier mal uso de este software no será responsabilidad del autor. Úselo en sus propias redes y/o con permiso del propietario de la red.