
大規模なSMBGhostスキャンのための高性能・軽量・ポータブルなオープンソースツール
GoGhostは、大量のSMBGhostスキャンを行うための高性能・軽量・ポータブルなオープンソースツールです。
WindowsバイナリまたはLinuxバイナリをダウンロードできます。また、GoGhostはネイティブのGolangライブラリを使用しているため、以下の行でコンパイルすることも可能です。
go build GoGhost.go
GoGhostは25,000のIPアドレスを3秒未満でスキャンしましたが、NMAPは600秒以上かかりました。

-iL [FILE]-iLオプションを使用すると、ファイル内のCIDRリストを指定できます。
-iR [CIDR]-iRオプションを使用すると、IP範囲を指定できます。
WindowsにKB4551762が適用されている場合でも、GoGhostは脆弱であるとフラグを立てます。ファイル内のCIDRリストが50万を超えるIPアドレスである場合、一部の脆弱性がタイムアウトとしてフラグされる可能性があります。
Timeout => クローズされたポート
Not Vulnerable => 圧縮なし
Vulnerable => SMB上のLZNT1圧縮
このツールは、ラテンアメリカにおけるSMBGhostの影響を測定するために作成されたものであり、Deepsecurityはこのツールの使用に関して一切の責任を負いません。