
Escáner avanzado para CVE-2020-0796 - SMBv3 RCE
Escáner avanzado para CVE-2020-0796 - RCE SMBv3 utilizando la técnica de detección ollypwn (SMBGhost).
Puede escanear todo Internet usando masscan o, una sola IP.
Puede obtener más información sobre los objetivos usando Shodan (se requiere clave API) y escribir los resultados en un archivo json.
De lo contrario, imprimirá la IP vulnerable en la consola.
Instalar python3 y pip:
sudo apt install python3 python3-pip
Instalar masscan:
sudo apt-get install git gcc make libpcap-dev
git clone https://github.com/robertdavidgraham/masscan
cd masscan
make
cp bin/masscan /usr/bin/.
La instalación ha sido probada en Debian bullseye/sid x86_64 (marzo de 2020)
git clone https://github.com/x1n5h3n/SMBGhost.git
cd SMBGhost
Instalar los paquetes de Python necesarios:
pip3 install -r requirements.txt
Establezca su clave API de Shodan en la variable SHODAN_API_KEY
Imprimir ayuda:
python3 scanner.py -h
Escanear todo Internet y escribir los resultados en un archivo json (usando consulta a Shodan para recopilar más información):
python3 scanner.py -t 0.0.0.0/0 -o results.json
Escanear una sola IP sin especificar el nombre del archivo de resultados (por defecto es smbghost.json):
python3 scanner.py -t 8.8.8.8
Usando un archivo como entrada:
python3 scanner.py -f targets.txt
Escanear todo Internet:
python3 scanner.py -t 0.0.0.0/0
Escanear una sola IP:
python3 scanner.py -t 8.8.8.8
Usando un archivo como entrada:
python3 scanner.py -f targets.txt
Este proyecto está licenciado bajo la Licencia GPLv3 - consulte el archivo LICENSE para más detalles.