Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
smb — SMBプロトコル監査、脆弱性検出(EternalBlue、SMBGhost)、nullセッション列挙、資格情報ブルートフォース、およびWindows・Sambaシステムにおける共有アクセス試験のためのシェルスクリプト集。 | Kitploit
ツール/GitHubGitHub/hackingyseguridad/smb
偵察パスワード攻撃脆弱性分析エクスプロイトスクリプトと自動化情報収集ネットワークセキュリティペネトレーションテスト
GitHubhackingyseguridad/smb

smb

SMBプロトコル監査、脆弱性検出(EternalBlue、SMBGhost)、nullセッション列挙、資格情報ブルートフォース、およびWindows・Sambaシステムにおける共有アクセス試験のためのシェルスクリプト集。

リポジトリを見る
117ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト
root@kitploit:~
███████╗███╗   ███╗██████╗              ███║
██╔════╝████╗ ████║██╔══██╗             ║██║
███████╗██╔████╔██║██████╔╝    ██║   ██ ║██║
╚════██║██║╚██╔╝██║██╔══██╗    ╚██╗ ██ ╔╝██║
███████║██║ ╚═╝ ██║██████╔╝     ╚████╔╝  ██║
╚══════╝╚═╝     ╚═╝╚═════╝       ╚═══╝   ╚═╝

SMB は、マシン間でファイル、プリンタ、その他のリソースを共有できるネットワークプロトコルです。 SMB v1(Server Message Block バージョン1)は、安全ではなく、ネットワーク上のファイル共有には時代遅れです。

SMB v1 - 危険!!!

  • 暗号化なし:ユーザー名やパスワードを含むデータを平文で送信します。
  • 深刻な脆弱性:マルウェアに悪用されました。
  • WannaCry:2017年に数百万人に影響を与えたランサムウェア。EternalBlue:NSAが開発したエクスプロイトで、WannaCryで使用されました。
  • NotPetya:数十億ドルの損失を引き起こしたマルウェア。
  • 複数の文書化された脆弱性(CVE-2017-0143など)。

バージョンの検出:

  • nxc smb 10.0.0.1
  • smbclient -L //10.0.0.1/ -m NT1
  • nmap -Pn -sVC -p 139,445 10.0.0.1 --script smb-vuln-ms17-010

その他のクイックコマンド

  • sudo mount -t cifs //10.0.0.1/Public /mnt -o guest

  • 共有内の特定のファイルを検索

for share in $(smbclient -L //192.168.1.100 -N 2>/dev/null | awk '/Disk/ {print $1}'); do echo "Buscando en $share:" smbclient -N //192.168.1.100/$share -c "ls pass; ls backup" 2>/dev/null done

  • 単一パスワードによるシンプルなブルートフォース

for user in admin administrator guest test; do echo -n "Probando $user:password123... " smbclient -L //192.168.1.100 -U "$user%password123" 2>&1 | grep -q "session setup failed" && echo "FAIL" || echo "OK" done

  • 共有からすべてをダウンロード(アクセス権がある場合)

smbclient -U "user%pass" //192.168.1.100/ShareName -c "prompt OFF; recurse ON; mget *"

  • EternalBlue のクイックチェック(特別なツールなし) echo -e "\x00\x00\x00\x90\xff\x53\x4d\x42\x25\x00" | nc -w1 192.168.1.100 445 | hexdump -C | head -5

SMBv1: 脆弱性 CVE-2017-0143、重要度 8.8、リモートコード実行 (RCE)、Windows 上の SMBv1 (ms17-010) に影響

EternalBlue は、NSA がサイバーセキュリティツールとして作成したエクスプロイトです。Microsoft が提供するエクスプロイトの正式名称は MS17-010 です。このエクスプロイトは Windows デバイスに固有ではなく、Microsoft の SMBv1 サーバープロトコルと互換性のあるすべてのデバイスに影響します。

SMBv1

SMBv1 は:Microsoft Windows Vista SP2; Windows Server 2008 SP2 および R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold および R2; Windows RT 8.1 および Windows 10 Gold、1511、1607 および Windows Server 2016 において、リモートの攻撃者が細工されたパケットを介して任意のコードを実行することを可能にします。この脆弱性は「Windows SMB Remote Code Execution Vulnerability」としても知られています。この脆弱性は、CVE-2017-0144、CVE-2017-0145、CVE-2017-0146、CVE-2017-0148 で説明されているものとは異なります。

https://www.exploit-db.com/exploits/41891

Scripts は以下にあります: https://github.com/hackingyseguridad/smb/

| scansmbnull.sh | ヌルセッション (Null Sessions) の検出と列挙を行います。 |

| ms08-068_tester.sh | MS08-068 (CVE-2008-4036) の脆弱性テストを行います。 |

| scansmbghost.sh | SMBGhost (CVE-2020-0796) に潜在的に脆弱なシステムを検出します。 |

| smbuserenum.sh | SMB 経由でユーザーを列挙します。 |

| bruteinvsmb.sh | 認証情報の逆ブルートフォースを実行します。 |

  • 安全でない設定と情報漏洩:

SMB 認証なし (Null Session): 資格情報なしでユーザー、共有、その他のシステム情報を列挙できます。スクリプト: scansmbnull.sh、smbuserenum.sh、scansmb.sh。

  • 脆弱な認証とブルートフォース:

デフォルト、脆弱、または推測可能なパスワードに対する直接および逆ブルートフォース。スクリプト: bruteinvsmb.sh (おそらく逆ブルートフォース用)、README 内の他のコマンドは単純な資格情報をテストします。

  • 過去の脆弱性:

CVE-2008-4036 (MS08-068): SMB のローカル権限昇格の脆弱性。スクリプト: ms08-068_tester.sh。CVE-2020-0796 (SMBGhost): SMBv3 のバッファオーバーフローバグ。スクリプト: scansmbghost.sh。

  • 共有リソースへの不正アクセス:

過剰な権限 (ゲストへの読み取りまたは書き込みアクセスなど) で構成された共有。スクリプト: automontar.sh、smbauto.sh、smbescribefichero.sh (ファイルの書き込み用)、scansmbfile.sh (ファイル検索用)。

http://www.hackingyseguridad.com/

ツールをダウンロード