
Herramienta para pruebas masivas de la vulnerabilidad ZeroLogon CVE-2020-1472

Para usar esta herramienta necesitas un archivo de hosts con la dirección IP y el nombre de host separados por coma
1.1.1.1 , WIN-6641554161U
1.1.1.1 , SERVERDATA
1.1.1.1 , SERVER2012
1.1.1.1 , DC01
1.1.1.1 , SERVER
Puedes obtener este tipo de archivo con direcciones IP válidas siguiendo los siguientes pasos
nmap -p 135,137,139,445 --script smb-os-discovery -oA zerologon_nmap -iL <IPList>
./convert-nmap-zerologon.py zerologon_nmap | grep "yes" | awk -F "|" '{print $1"," $4}' > ZeroLogonScan.txt