Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SMBGhost_AutomateExploitation — SMBGhost (CVE-2020-0796) शोषण और पहचान को स्वचालित करें | Kitploit
उपकरण/GitHubGitHub/barriuso/smbghost_automateexploitation
पेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubbarriuso/smbghost_automateexploitation

SMBGhost_AutomateExploitation

SMBGhost (CVE-2020-0796) शोषण और पहचान को स्वचालित करें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
353494 साल पहलेKitploit द्वारा समीक्षित

SMBGhost (CVE-2020-0796) शोषण और पहचान को स्वचालित करें

यह पायथन प्रोग्राम RCE SMBGhost भेद्यता का एक रैपर है। कार्यशील एक्सप्लॉइट का सारा श्रेय chompie1337 को जाता है। स्कैनर का सारा श्रेय ioncodes को जाता है।

मैंने इन कार्यों को एक प्रोग्राम में स्वचालित कर दिया है। जब आप रिवर्स शेल बनाने जा रहे हों तो आपको विंडोज लक्ष्य की आर्किटेक्चर को ध्यान में रखना होगा।

यह एक्सप्लॉइट स्थिर नहीं है, अपने जोखिम पर उपयोग करें। कभी-कभी यह पहली बार काम नहीं करता, इसलिए मैंने दूसरा पुनः प्रयास जोड़ा है।

यदि आप अपना स्वयं का शेलकोड डालने जा रहे हैं, तो ध्यान रखें कि शेलकोड का अधिकतम आकार 600 बाइट्स है।

  • Windows 10 x64 (Microsoft Windows [Versión 10.0.18362.113]. Build 1903.) पर परीक्षण किया गया
  • Win10 Enterprise (Eng) x64 v1903 Build 18362.30, @tijldeneut द्वारा परीक्षण किया गया

एक्सप्लॉइट का परीक्षण करने के लिए कमजोर Windows ISO (x64): MEGA DOWNLOAD

डेमो

1. msfvenom से बनाया गया स्टेजलेस रिवर्स शेल (x64)

Demo3

2. लक्ष्य में उपयोगकर्ता "di.security" को व्यवस्थापक के रूप में जोड़ने के लिए कस्टम शेलकोड का प्रयास। शेलकोड का श्रेय rastating को

2020-06-12_11h49_05

विकल्प

root@kitploit:~
usage: Smb_Ghost.py [-h] -i IP [-p PORT] [--check] [-e] [--lhost LHOST]
                    [--lport LPORT] [--arch ARCH] [--silent] [--shellcode]
                    [--load-shellcode LOAD_SHELLCODE]

SMBGhost Detection and Exploitation

optional arguments:
  -h, --help            show this help message and exit
  -i IP, --ip IP        IP address
  -p PORT, --port PORT  SMB Port
  --check               Check SMBGhost Vulnerability
  -e                    Directly exploit SMBGhost
  --lhost LHOST         Lhost for the reverse shell
  --lport LPORT         Lport for the reverse shell
  --arch ARCH           Architecture of the target Windows Machine
  --silent              Silent mode for the scanner
  --shellcode           Shellcode Menu to import your shell
  --load-shellcode LOAD_SHELLCODE
                        Load shellcode directly from file

लेखक

  • Alberto Barriuso (@_Barriuso)

अस्वीकरण

इस सॉफ्टवेयर के किसी भी दुरुपयोग की जिम्मेदारी लेखक की नहीं होगी। इसे अपने स्वयं के नेटवर्क और/या नेटवर्क स्वामी की अनुमति से उपयोग करें।

करने के लिए

  • और पेलोड जोड़ें।
  • अन्य विंडोज संस्करणों (x86) पर परीक्षण करें।
  • स्कैनर को अधिक सटीक बनाएं। स्कैनर केवल यह पता लगाता है कि SMBv3.1.1 का उपयोग किया जा रहा है, लेकिन यदि होस्ट पैच किया गया है, तो यह गलत सकारात्मक परिणाम देगा।
टूल डाउनलोड करें