
Outil Open Source haute performance, léger et portable pour le scan en masse de SMBGhost
GoGhost est un outil Open Source haute performance, léger et portable pour le scan massif SMBGhost.
Vous pouvez télécharger le binaire Windows ou le binaire Linux. Alternativement, GoGhost utilise les bibliothèques Golang natives, donc la ligne ci-dessus suffit pour le compiler :
go build GoGhost.go
GoGhost a scanné 25 000 adresses IP en moins de 3 secondes, alors que NMAP a pris plus de 600 secondes.

-iL [FILE]En utilisant l'option -iL, vous pouvez spécifier un fichier de liste contenant des CIDR.
-iR [CIDR]En utilisant l'option -iR, vous pouvez spécifier une plage IP.
Si Windows est patché avec KB4551762, GoGhost le signalera toujours comme vulnérable. Si la liste de CIDR dans le fichier dépasse 500 000 adresses IP, certaines vulnérables peuvent être signalées comme Timeout.
Timeout => Port fermé
Non vulnérable => Pas de compression
Vulnérable => Compression LZNT1 sur SMB.
Cet outil a été codé pour mesurer l'impact de SMBGhost en Amérique latine et Deepsecurity n'est pas responsable de l'utilisation de cet outil.