Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SMBGhost_AutomateExploitation — SMBGhost (CVE-2020-0796) Automatiser l'exploitation et la détection | Kitploit
Outils/GitHubGitHub/barriuso/smbghost_automateexploitation
Génération de PayloadsAnalyse des VulnérabilitésExploitationShellcodeTests d'IntrusionOutil d'Accès à Distance
GitHubbarriuso/smbghost_automateexploitation

SMBGhost_AutomateExploitation

SMBGhost (CVE-2020-0796) Automatiser l'exploitation et la détection

Voir le dépôt
3534938il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SMBGhost (CVE-2020-0796) Automatisation de l'exploitation et détection

Ce programme Python est un wrapper de la vulnérabilité RCE SMBGhost. Tout le crédit pour l'exploit fonctionnel revient à chompie1337. Tout le crédit pour le scanner revient à ioncodes.

J'ai simplement automatisé ces fonctions en un seul programme. Vous devez avoir à l'esprit l'architecture de la cible Windows lorsque vous allez créer le reverse shell.

Cet exploit n'est pas stable, utilisez-le à vos risques et périls. Parfois, il ne fonctionne pas du premier coup, c'est pourquoi j'ai ajouté une seconde tentative.

Si vous allez mettre votre propre shellcode, gardez à l'esprit que la taille maximale du shellcode est de 600 octets.

  • Testé sur Windows 10 x64 (Microsoft Windows [Versión 10.0.18362.113]. Build 1903.)
  • Testé sur Win10 Enterprise (Eng) x64 v1903 Build 18362.30 par @tijldeneut

ISO Windows (x64) vulnérable pour tester l'exploit : TÉLÉCHARGEMENT MEGA

DÉMO

1er Stageless reverse shell (x64) créé depuis msfvenom.

Demo3

2e Tentative de shellcode personnalisé pour ajouter l'utilisateur "di.security" en tant qu'Administrateur sur la cible. Crédits pour le shellcode à rastating

2020-06-12_11h49_05

Options

root@kitploit:~
usage: Smb_Ghost.py [-h] -i IP [-p PORT] [--check] [-e] [--lhost LHOST]
                    [--lport LPORT] [--arch ARCH] [--silent] [--shellcode]
                    [--load-shellcode LOAD_SHELLCODE]

SMBGhost Detection and Exploitation

optional arguments:
  -h, --help            show this help message and exit
  -i IP, --ip IP        IP address
  -p PORT, --port PORT  SMB Port
  --check               Check SMBGhost Vulnerability
  -e                    Directly exploit SMBGhost
  --lhost LHOST         Lhost for the reverse shell
  --lport LPORT         Lport for the reverse shell
  --arch ARCH           Architecture of the target Windows Machine
  --silent              Silent mode for the scanner
  --shellcode           Shellcode Menu to import your shell
  --load-shellcode LOAD_SHELLCODE
                        Load shellcode directly from file

Auteur

  • Alberto Barriuso (@_Barriuso)

Avertissement

Toute utilisation abusive de ce logiciel ne relèvera pas de la responsabilité de l'auteur. Utilisez-le sur vos propres réseaux et/ou avec l'autorisation du propriétaire du réseau.

À FAIRE

  • Ajouter plus de payloads.
  • Tester sur d'autres versions de Windows (x86)
  • Rendre le scanner plus précis. Le scanner détecte uniquement si SMBv3.1.1 est utilisé, mais si l'hôte est patché, il donnera un faux positif.
Télécharger l’outil