
SMBGhost (CVE-2020-0796) と SMBleed (CVE-2020-1206) スキャナー
(c) 2020 ZecOps, Inc. - https://www.zecops.com - 攻撃者の過ちを見つける
企業環境での教育およびテスト目的のみを意図しています。
ZecOps は本コードに関して一切の責任を負いません。自己責任でご使用ください。
サーバー、エンドポイント、モバイルデバイス向けのエージェントレス DFIR ツールにご興味がある場合は、[email protected] までお問い合わせください。これらのツールは SMBGhost、SMBleed、およびその他の種類の攻撃を自動的に検出します。
SMBGhost-SMBleed-scanner.py target_ip
スキャナーは、対象マシンが SMBGhost および/または SMBleed に対して脆弱であるかどうかを報告します。
注: スキャナーは、パッチ未適用の Windows 10 バージョン 1903 が実行されている場合、対象マシンをクラッシュさせます。このクラッシュは、KB4512941 アップデートで修正された null ポインター逆参照バグによって引き起こされます。