Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
eternalghosttest — इस रिपॉज़िटरी में CVE-2020-0796 के लिए एक टेस्ट केस शामिल है। | Kitploit
उपकरण/GitHubGitHub/awareseven/eternalghosttest
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubawareseven/eternalghosttest

eternalghosttest

इस रिपॉज़िटरी में CVE-2020-0796 के लिए एक टेस्ट केस शामिल है।

रिपॉजिटरी देखें
123 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Eternalghost

  • जर्मन
  • अंग्रेज़ी

जर्मन

इस रिपॉजिटरी में CVE-2020-0796 के लिए एक टेस्ट केस शामिल है।

इस छोटी स्क्रिप्ट की मदद से आप जाँच सकते हैं कि आपका कोई सर्वर असुरक्षित (vulnerable) है या नहीं। स्क्रिप्ट जाँचता है कि क्या आपने कम्प्रेशन सक्षम किया है और SMB संस्करण 3.1.1 है। यह सब एक "negotiate request" के माध्यम से होता है।

इस स्क्रिप्ट का उपयोग कैसे करें

python3 eternalghost.py IP

वर्कअराउंड

SMBv3 कम्प्रेशन अक्षम करने हेतु Microsoft सूचना - अंग्रेज़ी

Set-ItemProperty -Pfad "HKLM:\SYSTEM\CurrentControlSet\Dienste\LanmanServer\Parameter" Deaktivieren der Kompression -Typ DWORD -Wert 1 -Kraft

टिप्पणियाँ

यदि आपके पास परिमाप (perimeter) फ़ायरवॉल है, तो आपको TCP पोर्ट 445 को ब्लॉक करने पर विचार करना चाहिए। यदि आप इस पोर्ट को ब्लॉक करते हैं, तो सिस्टम बाहर से असुरक्षित नहीं हैं। आप अभी भी एंटरप्राइज़ परिमाप के भीतर से असुरक्षित रहेंगे।

चूँकि यह एक "वर्मेबल" (wormable) हमला है, आपको पार्श्व (lateral) कनेक्शनों से आने वाले तथा आपके नेटवर्क में प्रवेश करने या बाहर निकलने वाले SMB ट्रैफ़िक को भी रोकना चाहिए। अपने नेटवर्क में अनियंत्रित SMB ट्रैफ़िक को रोकना

अधिक जानकारी के लिए हमारा AWARE7 ब्लॉग देखें।

वर्तमान में असुरक्षित सिस्टम

  • 32-बिट सिस्टम के लिए Windows 10 संस्करण 1903
  • ARM64-आधारित सिस्टम के लिए Windows 10 संस्करण 1903
  • x64-आधारित सिस्टम के लिए Windows 10 संस्करण 1903
  • 32-बिट सिस्टम के लिए Windows 10 संस्करण 1909
  • ARM64-आधारित सिस्टम के लिए Windows 10 संस्करण 1909
  • x64-आधारित सिस्टम के लिए Windows 10 संस्करण 1909
  • Windows Server, संस्करण 1903 (सर्वर कोर इंस्टॉलेशन)
  • Windows Server, संस्करण 1909 (सर्वर कोर इंस्टॉलेशन)

अपने पेनिट्रेशन टेस्ट के हिस्से के रूप में, हम आपके सिस्टम की इस कमज़ोरी के लिए भी जाँच करते हैं।

अंग्रेज़ी

इस रिपॉजिटरी में CVE-2020-0796 के लिए एक टेस्ट केस शामिल है।

इस छोटी स्क्रिप्ट की मदद से आप जाँच सकते हैं कि आपका कोई सर्वर असुरक्षित (vulnerable) है या नहीं। स्क्रिप्ट एक negotiate request के माध्यम से कम्प्रेशन क्षमता और SMB संस्करण 3.1.1 की जाँच करता है।

इस स्क्रिप्ट का उपयोग कैसे करें

python3 eternalghost.py IP

वर्कअराउंड

SMBv3 कम्प्रेशन अक्षम करने हेतु Microsoft परामर्श

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force

नोट्स

यदि आपके पास परिमाप (perimeter) फ़ायरवॉल है, तो आपको TCP पोर्ट 445 को ब्लॉक करने पर विचार करना चाहिए। यदि आप इस पोर्ट को ब्लॉक करते हैं, तो सिस्टम बाहर से असुरक्षित नहीं हैं। आप अभी भी एंटरप्राइज़ परिमाप के भीतर से असुरक्षित रहेंगे।

चूँकि यह हमला "वर्मेबल" (wormable) है, आपको पार्श्व (lateral) कनेक्शनों से आने वाले तथा आपके नेटवर्क में प्रवेश करने या बाहर निकलने वाले SMB ट्रैफ़िक को भी रोकना चाहिए। पार्श्व कनेक्शनों से और आपके नेटवर्क में प्रवेश/निकास वाले SMB ट्रैफ़िक को रोकना

अधिक जानकारी के लिए हमारा AWARE7 ब्लॉग देखें।

वर्तमान में असुरक्षित सिस्टम

  • 32-बिट सिस्टम के लिए Windows 10 संस्करण 1903
  • ARM64-आधारित सिस्टम के लिए Windows 10 संस्करण 1903
  • x64-आधारित सिस्टम के लिए Windows 10 संस्करण 1903
  • 32-बिट सिस्टम के लिए Windows 10 संस्करण 1909
  • ARM64-आधारित सिस्टम के लिए Windows 10 संस्करण 1909
  • x64-आधारित सिस्टम के लिए Windows 10 संस्करण 1909
  • Windows Server, संस्करण 1903 (सर्वर कोर इंस्टॉलेशन)
  • Windows Server, संस्करण 1909 (सर्वर कोर इंस्टॉलेशन)

अपने पेनिट्रेशन टेस्ट के हिस्से के रूप में, हम आपके सिस्टम की इस कमज़ोरी के लिए भी जाँच करते हैं।

टूल डाउनलोड करें