Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SMBGhost_AutomateExploitation — SMBGhost (CVE-2020-0796) Automazione dell'Exploit e Rilevamento | Kitploit
Strumenti/GitHubGitHub/barriuso/smbghost_automateexploitation
Generazione di PayloadAnalisi delle VulnerabilitàExploitShellcodePenetration TestingStrumento di Accesso Remoto
GitHubbarriuso/smbghost_automateexploitation

SMBGhost_AutomateExploitation

SMBGhost (CVE-2020-0796) Automazione dell'Exploit e Rilevamento

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
353494 anni faRevisionato da Kitploit

SMBGhost (CVE-2020-0796) Automazione dello sfruttamento e rilevamento

Questo programma Python è un wrapper per la vulnerabilità RCE SMBGhost. Tutti i crediti per l'exploit funzionante vanno a chompie1337. Tutti i crediti per lo scanner vanno a ioncodes.

Ho semplicemente automatizzato queste funzioni in un unico programma. Devi tenere a mente l'architettura del target Windows quando crei la reverse shell.

Questo exploit non è stabile, usalo a tuo rischio. A volte non funziona al primo tentativo, ecco perché ho aggiunto un secondo tentativo.

Se intendi mettere il tuo shellcode, tieni presente che la dimensione massima dello shellcode è 600 byte.

  • Testato su Windows 10 x64 (Microsoft Windows [Versione 10.0.18362.113]. Build 1903.)
  • Testato su Win10 Enterprise (Eng) x64 v1903 Build 18362.30 da @tijldeneut

ISO Windows (x64) vulnerabile per testare l'exploit: MEGA DOWNLOAD

DEMO

1º Reverse shell stageless (x64) creata da msfvenom.

Demo3

2º Tentativo di utilizzare uno shellcode personalizzato per aggiungere l'utente "di.security" come amministratore nel target. Crediti per lo shellcode a rastating

2020-06-12_11h49_05

Opzioni

root@kitploit:~
usage: Smb_Ghost.py [-h] -i IP [-p PORT] [--check] [-e] [--lhost LHOST]
                    [--lport LPORT] [--arch ARCH] [--silent] [--shellcode]
                    [--load-shellcode LOAD_SHELLCODE]

SMBGhost Detection and Exploitation

optional arguments:
  -h, --help            show this help message and exit
  -i IP, --ip IP        IP address
  -p PORT, --port PORT  SMB Port
  --check               Check SMBGhost Vulnerability
  -e                    Directly exploit SMBGhost
  --lhost LHOST         Lhost for the reverse shell
  --lport LPORT         Lport for the reverse shell
  --arch ARCH           Architecture of the target Windows Machine
  --silent              Silent mode for the scanner
  --shellcode           Shellcode Menu to import your shell
  --load-shellcode LOAD_SHELLCODE
                        Load shellcode directly from file

Autore

  • Alberto Barriuso (@_Barriuso)

Dichiarazione di non responsabilità

Qualsiasi uso improprio di questo software non sarà responsabilità dell'autore. Usalo nelle tue reti e/o con il permesso del proprietario della rete.

TODO

  • Aggiungere più payload.
  • Testare su altre versioni di Windows (x86)
  • Rendi più accurato lo scanner. Lo scanner rileva solo se SMBv3.1.1 è in uso, ma se l'host è corretto, darà un falso positivo.
Scarica lo strumento