ETERNAL SCANNER 2.4
Eternal scanner は、Eternal Blue エクスプロイト CVE-2017-0144 および Eternal Romance (名前付きパイプ) CVE-2017-0145 のためのネットワークスキャナーです。
スクリーンショット




2.2 バージョン (新機能)
- Eternal Romance 脆弱性チェック (escan -er)

- Escan データベース分割結果 (escan -l)

ビデオ
必要条件
- netcat
- masscan
- metasploit-framework
- wget (Githubから直接Eternal Scannerを更新するため)
- pip (Pythonモジュールの代替インストール用)
- python-crypto (Eternal Romance チェックの依存関係)
- python-impacket (Eternal Romance チェックの依存関係)
- python-pyasn1-modules (Eternal Romance チェックの依存関係)
インストール方法
依存関係のインストール
- apt-get install masscan metasploit-framework wget python-pip python-crypto python-impacket python-pyasn1-modules netcat
Pythonモジュールの代替として、pipを使用してライブラリをインストールすることもできます :
- pip install crypto && pip install impacket && pip install pyasn1-modules
注意事項
- バージョン2.0以降、Eternal Scanner は初回実行時に自動的にシステムにインストールされます。
- 脆弱性が検出されたIPデータ (vuln.txt) は、今後 /usr/local/share/eternal_scanner に配置されます。
- escan の複数セッションはスクリプトを破壊しますが、ユーザーは1つの端末で escan を使用してスキャンまたはチェックを行い、別の escan セッション端末で (escan -l) と入力してデータベースを検索することができます。
- Eternal Romance の依存関係がインストールされていない場合でも、Escan は以前と同様に正常に動作しますが、(escan -er) はそれらなしでは機能しません。
- Escan は root 権限を必要とします。