Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
smb — Raccolta di script shell per l'audit del protocollo SMB, rilevamento di vulnerabilità (EternalBlue, SMBGhost), enumerazione di sessioni nulle, brute-force delle credenziali e test di accesso alle condivisioni su sistemi Windows e Samba. | Kitploit
Strumenti/GitHubGitHub/hackingyseguridad/smb
RicognizioneAttacchi alle PasswordAnalisi delle VulnerabilitàExploitScripting e AutomazioneRaccolta InformazioniSicurezza di RetePenetration Testing
GitHubhackingyseguridad/smb

smb

Raccolta di script shell per l'audit del protocollo SMB, rilevamento di vulnerabilità (EternalBlue, SMBGhost), enumerazione di sessioni nulle, brute-force delle credenziali e test di accesso alle condivisioni su sistemi Windows e Samba.

117 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
Sito web
Condividi
root@kitploit:~
███████╗███╗   ███╗██████╗              ███║
██╔════╝████╗ ████║██╔══██╗             ║██║
███████╗██╔████╔██║██████╔╝    ██║   ██ ║██║
╚════██║██║╚██╔╝██║██╔══██╗    ╚██╗ ██ ╔╝██║
███████║██║ ╚═╝ ██║██████╔╝     ╚████╔╝  ██║
╚══════╝╚═╝     ╚═╝╚═════╝       ╚═══╝   ╚═╝

SMB è un protocollo di rete che consente di condividere file, stampanti e altre risorse tra macchine. SMB v1 (Server Message Block versione 1), insicuro e obsoleto per la condivisione di file in rete.

SMB v1 - Insicuro !!!

  • Senza crittografia: Trasmette dati in testo semplice, inclusi utenti e password.

  • Gravi vulnerabilità: Sfruttato da malware

  • WannaCry: Ransomware che ha colpito milioni di persone nel 2017. EternalBlue: Exploit sviluppato dalla NSA, usato in WannaCry.

  • NotPetya: Malware che ha causato perdite miliardarie.

  • Molteplici vulnerabilità documentate (CVE-2017-0143, ecc.).

Rilevare versione:

  • nxc smb 10.0.0.1
  • smbclient -L //10.0.0.1/ -m NT1
  • nmap -Pn -sVC -p 139,445 10.0.0.1 --script smb-vuln-ms17-010

altri comandi rapidi

  • sudo mount -t cifs //10.0.0.1/Public /mnt -o guest

  • Cerca file specifici nelle condivisioni

for share in $(smbclient -L //192.168.1.100 -N 2>/dev/null | awk '/Disk/ {print $1}'); do echo "Buscando en $share:" smbclient -N //192.168.1.100/$share -c "ls pass; ls backup" 2>/dev/null done

  • Forza bruta SEMPLICE con una sola password

for user in admin administrator guest test; do echo -n "Probando $user:password123... " smbclient -L //192.168.1.100 -U "$user%password123" 2>&1 | grep -q "session setup failed" && echo "FAIL" || echo "OK" done

  • Scarica TUTTO da una condivisione (se hai accesso)

smbclient -U "user%pass" //192.168.1.100/ShareName -c "prompt OFF; recurse ON; mget *"

  • Controllo rapido di EternalBlue (senza strumenti speciali) echo -e "\x00\x00\x00\x90\xff\x53\x4d\x42\x25\x00" | nc -w1 192.168.1.100 445 | hexdump -C | head -5

SMBv1: vulnerabilità CVE-2017-0143, gravità 8.8, di esecuzione remota di codice (RCE), in Windows con SMBv1 (ms17-010)

EternalBlue è un exploit creato dalla NSA come strumento di cybersecurity. Il nome ufficiale dell'exploit, fornito da Microsoft, è MS17-010. Questo exploit non è specifico per dispositivi Windows, ma colpisce qualsiasi dispositivo compatibile con il protocollo server SMBv1 di Microsoft

SMBv1

SMBv1 in: Microsoft Windows Vista SP2; Windows Server 2008 SP2 e R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold e R2; Windows RT 8.1 e Windows 10 Gold, 1511 e 1607 e Windows Server 2016 consente a attaccanti remoti di eseguire codice arbitrario tramite pacchetti manipolati, vulnerabilità nota anche come "Windows SMB Remote Code Execution Vulnerability". Questa vulnerabilità è distinta da quelle descritte in CVE-2017-0144, CVE-2017-0145, CVE-2017-0146 e CVE-2017-0148.

https://www.exploit-db.com/exploits/41891

Script in : https://github.com/hackingyseguridad/smb/

| scansmbnull.sh | Rileva ed enumera sessioni nulle (Null Sessions). |

| ms08-068_tester.sh | Test per la vulnerabilità MS08-068 (CVE-2008-4036). |

| scansmbghost.sh | Rileva sistemi potenzialmente vulnerabili a SMBGhost (CVE-2020-0796). |

| smbuserenum.sh | Enumera utenti tramite SMB. |

| bruteinvsmb.sh | Esegue forza bruta inversa delle credenziali. |

  • Configurazioni insicure e filtraggio di informazioni:

SMB senza autenticazione (Null Session): Consente di enumerare utenti, condivisioni e altre informazioni di sistema senza credenziali. Script: scansmbnull.sh, smbuserenum.sh, scansmb.sh.

  • Autenticazione debole e forza bruta:

Password predefinite, deboli o indovinabili tramite forza bruta diretta e inversa. Script: bruteinvsmb.sh (probabilmente per forza bruta inversa), altri comandi nel README testano credenziali semplici.

  • Vulnerabilità storiche:

CVE-2008-4036 (MS08-068): Una vulnerabilità di escalation dei privilegi locale in SMB. Script: ms08-068_tester.sh. CVE-2020-0796 (SMBGhost): Un bug di buffer overflow in SMBv3. Script: scansmbghost.sh.

  • Accesso non autorizzato a risorse condivise:

Condivisioni configurate con permessi eccessivi (come accesso in sola lettura o scrittura per "guest"). Script: automontar.sh, smbauto.sh, smbescribefichero.sh (per scrivere un file), scansmbfile.sh (per cercare file).

http://www.hackingyseguridad.com/

Scarica lo strumento