
Scanner avanzato per CVE-2020-0796 - SMBv3 RCE
Scanner avanzato per CVE-2020-0796 - SMBv3 RCE che utilizza la tecnica di rilevamento di ollypwn (SMBGhost).
Può scansionare l'intera internet usando masscan o un singolo ip.
Può ottenere più informazioni sui target usando Shodan (chiave API richiesta) e scrivere i risultati in un file json.
In caso contrario, stamperà gli ip vulnerabili sulla console.
Installa python3 e pip:
sudo apt install python3 python3-pip
Installa masscan:
sudo apt-get install git gcc make libpcap-dev
git clone https://github.com/robertdavidgraham/masscan
cd masscan
make
cp bin/masscan /usr/bin/.
L'installazione è stata testata su Debian bullseye/sid x86_64 (marzo 2020)
git clone https://github.com/x1n5h3n/SMBGhost.git
cd SMBGhost
Installa i pacchetti Python necessari:
pip3 install -r requirements.txt
Imposta la tua chiave API Shodan nella variabile SHODAN_API_KEY
Stampa l'aiuto:
python3 scanner.py -h
Scansiona l'intera Internet e scrivi i risultati in un file json (usando una query a Shodan per raccogliere più informazioni):
python3 scanner.py -t 0.0.0.0/0 -o results.json
Scansiona un singolo ip senza specificare il nome del file dei risultati (il predefinito è smbghost.json):
python3 scanner.py -t 8.8.8.8
Usando un file come input:
python3 scanner.py -f targets.txt
Scansiona l'intera Internet:
python3 scanner.py -t 0.0.0.0/0
Scansiona un singolo ip:
python3 scanner.py -t 8.8.8.8
Usando un file come input:
python3 scanner.py -f targets.txt
Questo progetto è concesso in licenza sotto la GPLv3 License - vedi il file LICENSE per i dettagli.