
CVE-2020-0796 - SMBv3 RCE 用の高度なスキャナー
CVE-2020-0796(SMBv3 RCE)用の高度なスキャナーで、ollypwn の検出技術(SMBGhost)を使用しています。
masscanを使用してインターネット全体、または単一のIPアドレスをスキャンできます。
Shodan(APIキーが必要)を使用してターゲットに関する詳細情報を取得し、結果をJSONファイルに書き込むことができます。
それ以外の場合は、脆弱なIPアドレスをコンソールに出力します。
python3とpipをインストールします:
sudo apt install python3 python3-pip
masscanをインストールします:
sudo apt-get install git gcc make libpcap-dev
git clone https://github.com/robertdavidgraham/masscan
cd masscan
make
cp bin/masscan /usr/bin/.
インストールはDebian bullseye/sid x86_64(2020年3月)でテストされています。
git clone https://github.com/x1n5h3n/SMBGhost.git
cd SMBGhost
必要なPythonパッケージをインストールします:
pip3 install -r requirements.txt
Shodan APIキーを変数 SHODAN_API_KEY に設定します。
ヘルプを表示:
python3 scanner.py -h
インターネット全体をスキャンし、結果をJSONファイルに書き込みます(詳細情報を収集するためにShodanへのクエリを使用):
python3 scanner.py -t 0.0.0.0/0 -o results.json
結果ファイル名を指定せずに単一のIPアドレスをスキャンします(デフォルトはsmbghost.json):
python3 scanner.py -t 8.8.8.8
ファイルを入力として使用:
python3 scanner.py -f targets.txt
インターネット全体をスキャン:
python3 scanner.py -t 0.0.0.0/0
単一のIPアドレスをスキャン:
python3 scanner.py -t 8.8.8.8
ファイルを入力として使用:
python3 scanner.py -f targets.txt
このプロジェクトはGPLv3ライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。