Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SMBGhost — CVE-2020-0796 के लिए स्कैनर - SMBv3.1.1 + SMB compression RCE | Kitploit
उपकरण/GitHubGitHub/ioncodes/smbghost
भेद्यता स्कैनरशोषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubioncodes/smbghost

SMBGhost

CVE-2020-0796 के लिए स्कैनर - SMBv3.1.1 + SMB compression RCE

रिपॉजिटरी देखें
571716 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SMBGhost

यह रिपॉजिटरी मेरे स्कैनर स्क्रिप्ट को शामिल करती है जो आपको बताती है कि आपका सर्वर SMBv3.1.1 का उपयोग करता है और SMB संपीड़न सक्षम है या नहीं। अंततः, इसका मतलब है कि आप CVE-2020-0796 के प्रति संवेदनशील हैं। इस समय एक सुरक्षा पैच जारी किया गया था, कृपया अपडेट करना सुनिश्चित करें!
यह SMB प्रोटोकॉल को लक्षित करने वाली आगे की जांच के लिए उपयोग में लिए जा सकने वाली पूरी तरह से दस्तावेजित पैकेट संरचना भी प्रदान करता है।
ध्यान रखें कि यह स्कैनर केवल आपको बताएगा कि आपके पास SMBv3.1.1 और SMB संपीड़न सक्षम है या नहीं। यह पैच किए गए सिस्टम को भी संवेदनशील के रूप में चिह्नित करेगा!

उपयोग

मॉड्यूल में व्यापक लॉगिंग है और इसे hexdump लाइब्रेरी की आवश्यकता है जिसे आप pip3 install --user hexdump के साथ स्थापित कर सकते हैं। यदि आप लॉगिंग नहीं चाहते हैं तो आप logless_scanner.py में स्क्रिप्ट का उपयोग कर सकते हैं।

root@kitploit:~
python3 .\scanner.py 127.0.0.1 445
NetBIOS (4): 000000c0
Header (64): fe534d42400000000000000000001f00000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
Negotiation (128): 24000800010000007f000000000000000000000000000000000000007800000002000000020210022202240200030203100311030000000001002600000000000100200001000100000000000000000000000000000000000000000000000000000000000000000003000a000000000001000000010000000100000000000000
Packet (196): 000000c0fe534d42400000000000000000001f0000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000024000800010000007f000000000000000000000000000000000000007800000002000000020210022202240200030203100311030000000001002600000000000100200001000100000000000000000000000000000000000000000000000000000000000000000003000a000000000001000000010000000100000000000000

क्लीनर README के लिए कुछ आउटपुट छोड़ दिया गया है। यदि आप संवेदनशील हैं, तो स्क्रिप्ट निम्नलिखित टेक्स्ट आउटपुट करेगी:

root@kitploit:~
SMB version 0x311 with context 0x2 was found which indicates SMBv3.1.1 is being used and SMB compression is enabled, therefore being vulnerable to CVE-2020-0796!

vulnerable

अस्थायी समाधान

यदि आप Microsoft द्वारा प्रदान किए गए सुरक्षा पैच को स्थापित करने में असमर्थ हैं, तो कृपया निम्नलिखित कमांड का उपयोग करके SMB संपीड़न को अक्षम करने पर विचार करें:

root@kitploit:~
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force

हालांकि, यदि आप एक शोषित मशीन से कनेक्ट होने वाले क्लाइंट हैं, तो यह आपको शोषण से नहीं बचाएगा।

टूल डाउनलोड करें