
SMBGhost (CVE-2020-0796) Automatiser l'exploitation et la détection
Ce programme Python est un wrapper de la vulnérabilité RCE SMBGhost. Tout le crédit pour l'exploit fonctionnel revient à chompie1337. Tout le crédit pour le scanner revient à ioncodes.
J'ai simplement automatisé ces fonctions en un seul programme. Vous devez avoir à l'esprit l'architecture de la cible Windows lorsque vous allez créer le reverse shell.
Cet exploit n'est pas stable, utilisez-le à vos risques et périls. Parfois, il ne fonctionne pas du premier coup, c'est pourquoi j'ai ajouté une seconde tentative.
Si vous allez mettre votre propre shellcode, gardez à l'esprit que la taille maximale du shellcode est de 600 octets.
ISO Windows (x64) vulnérable pour tester l'exploit : TÉLÉCHARGEMENT MEGA
1er Stageless reverse shell (x64) créé depuis msfvenom.

2e Tentative de shellcode personnalisé pour ajouter l'utilisateur "di.security" en tant qu'Administrateur sur la cible. Crédits pour le shellcode à rastating

usage: Smb_Ghost.py [-h] -i IP [-p PORT] [--check] [-e] [--lhost LHOST]
[--lport LPORT] [--arch ARCH] [--silent] [--shellcode]
[--load-shellcode LOAD_SHELLCODE]
SMBGhost Detection and Exploitation
optional arguments:
-h, --help show this help message and exit
-i IP, --ip IP IP address
-p PORT, --port PORT SMB Port
--check Check SMBGhost Vulnerability
-e Directly exploit SMBGhost
--lhost LHOST Lhost for the reverse shell
--lport LPORT Lport for the reverse shell
--arch ARCH Architecture of the target Windows Machine
--silent Silent mode for the scanner
--shellcode Shellcode Menu to import your shell
--load-shellcode LOAD_SHELLCODE
Load shellcode directly from file
Toute utilisation abusive de ce logiciel ne relèvera pas de la responsabilité de l'auteur. Utilisez-le sur vos propres réseaux et/ou avec l'autorisation du propriétaire du réseau.