
SMBGhost (CVE-2020-0796) शोषण और पहचान को स्वचालित करें
यह पायथन प्रोग्राम RCE SMBGhost भेद्यता का एक रैपर है। कार्यशील एक्सप्लॉइट का सारा श्रेय chompie1337 को जाता है। स्कैनर का सारा श्रेय ioncodes को जाता है।
मैंने इन कार्यों को एक प्रोग्राम में स्वचालित कर दिया है। जब आप रिवर्स शेल बनाने जा रहे हों तो आपको विंडोज लक्ष्य की आर्किटेक्चर को ध्यान में रखना होगा।
यह एक्सप्लॉइट स्थिर नहीं है, अपने जोखिम पर उपयोग करें। कभी-कभी यह पहली बार काम नहीं करता, इसलिए मैंने दूसरा पुनः प्रयास जोड़ा है।
यदि आप अपना स्वयं का शेलकोड डालने जा रहे हैं, तो ध्यान रखें कि शेलकोड का अधिकतम आकार 600 बाइट्स है।
एक्सप्लॉइट का परीक्षण करने के लिए कमजोर Windows ISO (x64): MEGA DOWNLOAD
1. msfvenom से बनाया गया स्टेजलेस रिवर्स शेल (x64)

2. लक्ष्य में उपयोगकर्ता "di.security" को व्यवस्थापक के रूप में जोड़ने के लिए कस्टम शेलकोड का प्रयास। शेलकोड का श्रेय rastating को

usage: Smb_Ghost.py [-h] -i IP [-p PORT] [--check] [-e] [--lhost LHOST]
[--lport LPORT] [--arch ARCH] [--silent] [--shellcode]
[--load-shellcode LOAD_SHELLCODE]
SMBGhost Detection and Exploitation
optional arguments:
-h, --help show this help message and exit
-i IP, --ip IP IP address
-p PORT, --port PORT SMB Port
--check Check SMBGhost Vulnerability
-e Directly exploit SMBGhost
--lhost LHOST Lhost for the reverse shell
--lport LPORT Lport for the reverse shell
--arch ARCH Architecture of the target Windows Machine
--silent Silent mode for the scanner
--shellcode Shellcode Menu to import your shell
--load-shellcode LOAD_SHELLCODE
Load shellcode directly from file
इस सॉफ्टवेयर के किसी भी दुरुपयोग की जिम्मेदारी लेखक की नहीं होगी। इसे अपने स्वयं के नेटवर्क और/या नेटवर्क स्वामी की अनुमति से उपयोग करें।