
Script Bash automatizado para auditar pasivamente activos de Windows para la búsqueda de CVE-2026-33829: vulnerabilidad del controlador de protocolo usando tcpdump y captura de conexiones SMB.
Este repositorio contiene una herramienta automatizada en Bash diseñada para auditar y verificar de manera pasiva y controlada si los activos con sistema operativo Windows son vulnerables a la manipulación insegura del manejador de protocolo search:.
El script actúa como un receptor pasivo, utilizando tcpdump para capturar intentos de conexión saliente bajo el protocolo SMB (puerto 445) cuando el objetivo interactúa con una URI específicamente diseñada.
sudo) y tener instalado el paquete tcpdump.Clona este repositorio o descarga el script verificar_search_uri.sh. Asegúrate de otorgarle permisos de ejecución antes de iniciarlo.
# Asignar permisos de ejecución
chmod +x verificar_search_uri.sh
# Ejecutar el script indicando la interfaz local y la IP del objetivo Windows
sudo ./verificar_search_uri.sh <interfaz_red> <ip_windows>