
SMB प्रोटोकॉल ऑडिटिंग, भेद्यता का पता लगाने (EternalBlue, SMBGhost), नल सत्र गणना, क्रेडेंशियल ब्रूट-फोर्स, और Windows और Samba सिस्टम पर शेयर एक्सेस परीक्षण के लिए शेल स्क्रिप्ट संग्रह।
███████╗███╗ ███╗██████╗ ███║
██╔════╝████╗ ████║██╔══██╗ ║██║
███████╗██╔████╔██║██████╔╝ ██║ ██ ║██║
╚════██║██║╚██╔╝██║██╔══██╗ ╚██╗ ██ ╔╝██║
███████║██║ ╚═╝ ██║██████╔╝ ╚████╔╝ ██║
╚══════╝╚═╝ ╚═╝╚═════╝ ╚═══╝ ╚═╝
SMB एक नेटवर्क प्रोटोकॉल है जो मशीनों के बीच फ़ाइलों, प्रिंटरों और अन्य संसाधनों को साझा करने की अनुमति देता है। SMB v1 (Server Message Block संस्करण 1), नेटवर्क पर फ़ाइलें साझा करने के लिए असुरक्षित और पुराना हो चुका है।
SMB v1 - असुरक्षित !!!
कोई एन्क्रिप्शन नहीं: उपयोगकर्ताओं और पासवर्ड सहित डेटा को सादे टेक्स्ट में प्रसारित करता है।
गंभीर कमजोरियाँ: मैलवेयर द्वारा शोषित
WannaCry: Ransomware जिसने 2017 में लाखों को प्रभावित किया। EternalBlue: NSA द्वारा विकसित एक्सप्लॉइट, जिसका उपयोग WannaCry में किया गया।
NotPetya: मैलवेयर जिसने अरबों डॉलर का नुकसान किया।
कई प्रलेखित कमजोरियाँ (CVE-2017-0143, आदि)।
संस्करण का पता लगाएं:
अन्य त्वरित आदेश
sudo mount -t cifs //10.0.0.1/Public /mnt -o guest
शेयरों में विशिष्ट फ़ाइलें खोजें
for share in $(smbclient -L //192.168.1.100 -N 2>/dev/null | awk '/Disk/ {print $1}'); do echo "$share में खोज रहे हैं:" smbclient -N //192.168.1.100/$share -c "ls pass; ls backup" 2>/dev/null done
for user in admin administrator guest test; do echo -n "$user:password123 का परीक्षण कर रहे हैं... " smbclient -L //192.168.1.100 -U "$user%password123" 2>&1 | grep -q "session setup failed" && echo "विफल" || echo "सफल" done
smbclient -U "user%pass" //192.168.1.100/ShareName -c "prompt OFF; recurse ON; mget *"
SMBv1: कमजोरी CVE-2017-0143, गंभीरता 8.8, SMBv1 वाले Windows पर रिमोट कोड निष्पादन (RCE) (ms17-010)
EternalBlue NSA द्वारा साइबर सुरक्षा उपकरण के रूप में बनाया गया एक एक्सप्लॉइट है। Microsoft द्वारा प्रदान किया गया एक्सप्लॉइट का आधिकारिक नाम MS17-010 है। यह एक्सप्लॉइट केवल Windows उपकरणों के लिए विशिष्ट नहीं है, बल्कि Microsoft के SMBv1 सर्वर प्रोटोकॉल के अनुकूल किसी भी उपकरण को प्रभावित करता है।
SMBv1 में: Microsoft Windows Vista SP2; Windows Server 2008 SP2 और R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold और R2; Windows RT 8.1 और Windows 10 Gold, 1511 और 1607 और Windows Server 2016 दूरस्थ हमलावरों को हेरफेर किए गए पैकेटों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, इस कमजोरी को "Windows SMB Remote Code Execution Vulnerability" के रूप में भी जाना जाता है। यह कमजोरी CVE-2017-0144, CVE-2017-0145, CVE-2017-0146 और CVE-2017-0148 में वर्णित कमजोरियों से अलग है।
https://www.exploit-db.com/exploits/41891
स्क्रिप्ट्स : https://github.com/hackingyseguridad/smb/
| scansmbnull.sh | नल सत्रों (Null Sessions) का पता लगाएं और उनकी गणना करें। |
| ms08-068_tester.sh | कमजोरी MS08-068 (CVE-2008-4036) के लिए परीक्षण। |
| scansmbghost.sh | SMBGhost (CVE-2020-0796) के लिए संभावित रूप से कमजोर सिस्टम का पता लगाएं। |
| smbuserenum.sh | SMB के माध्यम से उपयोगकर्ताओं की गणना करें। |
| bruteinvsmb.sh | क्रेडेंशियल्स का रिवर्स ब्रूट फोर्स करें। |
बिना प्रमाणीकरण के SMB (Null Session): बिना क्रेडेंशियल्स के उपयोगकर्ताओं, शेयरों और अन्य सिस्टम जानकारी की गणना करने की अनुमति देता है। स्क्रिप्ट्स: scansmbnull.sh, smbuserenum.sh, scansmb.sh।
डिफ़ॉल्ट, कमजोर या प्रत्यक्ष और रिवर्स ब्रूट फोर्स द्वारा अनुमान लगाने योग्य पासवर्ड। स्क्रिप्ट्स: bruteinvsmb.sh (संभवतः रिवर्स ब्रूट फोर्स के लिए), README में अन्य आदेश सरल क्रेडेंशियल्स का परीक्षण करते हैं।
CVE-2008-4036 (MS08-068): SMB में एक स्थानीय विशेषाधिकार वृद्धि कमजोरी। स्क्रिप्ट: ms08-068_tester.sh। CVE-2020-0796 (SMBGhost): SMBv3 में एक बफर ओवरफ्लो बग। स्क्रिप्ट: scansmbghost.sh।
अत्यधिक अनुमतियों (जैसे "guest" के लिए केवल-पढ़ने या लिखने की पहुँच) के साथ कॉन्फ़िगर किए गए शेयर। स्क्रिप्ट्स: automontar.sh, smbauto.sh, smbescribefichero.sh (फ़ाइल लिखने के लिए), scansmbfile.sh (फ़ाइलें खोजने के लिए)।