
SMBGhost (CVE-2020-0796) Automazione dell'Exploit e Rilevamento
Questo programma Python è un wrapper per la vulnerabilità RCE SMBGhost. Tutti i crediti per l'exploit funzionante vanno a chompie1337. Tutti i crediti per lo scanner vanno a ioncodes.
Ho semplicemente automatizzato queste funzioni in un unico programma. Devi tenere a mente l'architettura del target Windows quando crei la reverse shell.
Questo exploit non è stabile, usalo a tuo rischio. A volte non funziona al primo tentativo, ecco perché ho aggiunto un secondo tentativo.
Se intendi mettere il tuo shellcode, tieni presente che la dimensione massima dello shellcode è 600 byte.
ISO Windows (x64) vulnerabile per testare l'exploit: MEGA DOWNLOAD
1º Reverse shell stageless (x64) creata da msfvenom.

2º Tentativo di utilizzare uno shellcode personalizzato per aggiungere l'utente "di.security" come amministratore nel target. Crediti per lo shellcode a rastating

usage: Smb_Ghost.py [-h] -i IP [-p PORT] [--check] [-e] [--lhost LHOST]
[--lport LPORT] [--arch ARCH] [--silent] [--shellcode]
[--load-shellcode LOAD_SHELLCODE]
SMBGhost Detection and Exploitation
optional arguments:
-h, --help show this help message and exit
-i IP, --ip IP IP address
-p PORT, --port PORT SMB Port
--check Check SMBGhost Vulnerability
-e Directly exploit SMBGhost
--lhost LHOST Lhost for the reverse shell
--lport LPORT Lport for the reverse shell
--arch ARCH Architecture of the target Windows Machine
--silent Silent mode for the scanner
--shellcode Shellcode Menu to import your shell
--load-shellcode LOAD_SHELLCODE
Load shellcode directly from file
Qualsiasi uso improprio di questo software non sarà responsabilità dell'autore. Usalo nelle tue reti e/o con il permesso del proprietario della rete.