
CVE-2020-0796 - SMBv3 RCE के लिए उन्नत स्कैनर
यह ollypwn detection technique (SMBGhost) का उपयोग करके CVE-2020-0796 - SMBv3 RCE के लिए एक advanced scanner है।
यह masscan का उपयोग करके पूरे इंटरनेट को स्कैन कर सकता है, या एक single IP को।
यह Shodan (API key आवश्यक) का उपयोग करके targets के बारे में अधिक जानकारी प्राप्त कर सकता है और results को json file में लिख सकता है।
अन्यथा, यह vulnerable IP को console पर print करेगा।
python3 और pip इंस्टॉल करें:
sudo apt install python3 python3-pip
masscan इंस्टॉल करें:
sudo apt-get install git gcc make libpcap-dev
git clone https://github.com/robertdavidgraham/masscan
cd masscan
make
cp bin/masscan /usr/bin/.
स्थापना का परीक्षण Debian bullseye/sid x86_64 (march 2020) में किया गया है।
git clone https://github.com/x1n5h3n/SMBGhost.git
cd SMBGhost
आवश्यक Python पैकेज इंस्टॉल करें:
pip3 install -r requirements.txt
अपनी Shodan API key को SHODAN_API_KEY वेरिएबल में सेट करें।
सहायता प्रिंट करें:
python3 scanner.py -h
पूरे इंटरनेट को स्कैन करें और results को json file में लिखें (अधिक जानकारी इकट्ठा करने के लिए shodan को क्वेरी करके):
python3 scanner.py -t 0.0.0.0/0 -o results.json
बिना result फ़ाइल नाम निर्दिष्ट किए एक single IP स्कैन करें (डिफ़ॉल्ट smbghost.json है):
python3 scanner.py -t 8.8.8.8
इनपुट के रूप में फ़ाइल का उपयोग करें:
python3 scanner.py -f targets.txt
पूरे इंटरनेट को स्कैन करें:
python3 scanner.py -t 0.0.0.0/0
एक single IP स्कैन करें:
python3 scanner.py -t 8.8.8.8
इनपुट के रूप में फ़ाइल का उपयोग करें:
python3 scanner.py -f targets.txt
यह प्रोजेक्ट GPLv3 लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।