
SMBGhost (CVE-2020-0796) et SMBleed (CVE-2020-1206) Scanner
(c) 2020 ZecOps, Inc. - https://www.zecops.com - Trouvez les erreurs des attaquants
Prévu uniquement à des fins éducatives et de test dans des environnements professionnels.
ZecOps décline toute responsabilité quant à ce code ; utilisez-le à vos propres risques.
Veuillez contacter [email protected] si vous êtes intéressé par des outils DFIR sans agent pour serveurs, postes de travail et appareils mobiles afin de détecter automatiquement SMBGhost, SMBleed et d'autres types d'attaques.
SMBGhost-SMBleed-scanner.py target_ip
Le scanneur indiquera si la machine cible est vulnérable à SMBGhost et/ou SMBleed.
Remarque : Le scanneur fera planter la machine cible si elle exécute une version non patchée de Windows 10 version 1903. Le plantage est dû à un bogue de déréférencement null qui est corrigé par la mise à jour KB4512941.