
Script Bash automatizzato per auditare passivamente gli asset Windows per la ricerca di CVE-2026-33829: vulnerabilità del gestore di protocollo utilizzando tcpdump e la cattura delle connessioni SMB.
Questo repository contiene uno strumento automatizzato in Bash progettato per auditare e verificare in modo passivo e controllato se gli asset con sistema operativo Windows sono vulnerabili alla manipolazione non sicura del gestore di protocollo search:.
Lo script agisce come un ricevitore passivo, utilizzando tcpdump per catturare tentativi di connessione in uscita tramite il protocollo SMB (porta 445) quando il target interagisce con un URI appositamente progettato.
sudo) e avere installato il pacchetto tcpdump.Clona questo repository o scarica lo script verificar_search_uri.sh. Assicurati di concedergli i permessi di esecuzione prima di avviarlo.
# Asignar permisos de ejecución
chmod +x verificar_search_uri.sh
# Ejecutar el script indicando la interfaz local y la IP del objetivo Windows
sudo ./verificar_search_uri.sh <interfaz_red> <ip_windows>