
Script Bash automatisé pour auditer passivement les actifs Windows pour la recherche CVE-2026-33829 : vulnérabilité du gestionnaire de protocole en utilisant tcpdump et la capture de connexion SMB.
Ce dépôt contient un outil automatisé en Bash conçu pour auditer et vérifier de manière passive et contrôlée si les actifs avec système d'exploitation Windows sont vulnérables à la manipulation non sécurisée du gestionnaire de protocole search:.
Le script agit comme un récepteur passif, utilisant tcpdump pour capturer les tentatives de connexion sortante sous le protocole SMB (port 445) lorsque la cible interagit avec une URI spécialement conçue.
sudo) et avoir installé le paquet tcpdump.Clonez ce dépôt ou téléchargez le script verificar_search_uri.sh. Assurez-vous de lui attribuer les permissions d'exécution avant de le lancer.
# Attribuer les permissions d'exécution
chmod +x verificar_search_uri.sh
# Exécuter le script en indiquant l'interface locale et l'IP de la cible Windows
sudo ./verificar_search_uri.sh <interface_réseau> <ip_windows>