
SMBGhost (CVE-2020-0796) 공격 및 탐지 자동화
이 파이썬 프로그램은 RCE SMBGhost 취약점을 위한 래퍼입니다. 작동하는 익스플로잇에 대한 모든 크레딧은 chompie1337에게 있습니다. 스캐너에 대한 모든 크레딧은 ioncodes에게 있습니다.
이러한 기능들을 하나의 프로그램에 자동화했습니다. 리버스 셸을 만들 때 Windows 대상의 아키텍처를 염두에 두어야 합니다.
이 익스플로잇은 안정적이지 않으며, 사용에 따른 책임은 본인에게 있습니다. 때로는 첫 번째 시도에서 작동하지 않을 수 있으며, 그래서 두 번째 재시도를 추가했습니다.
자신의 셸코드를 사용하려면 셸코드 최대 크기가 600바이트임을 명심하세요.
익스플로잇을 테스트할 취약한 Windows ISO (x64): MEGA 다운로드
1º msfvenom으로 생성된 스테이지리스 리버스 셸 (x64).

2º 대상에 사용자 "di.security"를 관리자로 추가하기 위한 사용자 정의 셸코드 시도. 셸코드 크레딧은 rastating에게 있습니다.

usage: Smb_Ghost.py [-h] -i IP [-p PORT] [--check] [-e] [--lhost LHOST]
[--lport LPORT] [--arch ARCH] [--silent] [--shellcode]
[--load-shellcode LOAD_SHELLCODE]
SMBGhost Detection and Exploitation
optional arguments:
-h, --help show this help message and exit
-i IP, --ip IP IP address
-p PORT, --port PORT SMB Port
--check Check SMBGhost Vulnerability
-e Directly exploit SMBGhost
--lhost LHOST Lhost for the reverse shell
--lport LPORT Lport for the reverse shell
--arch ARCH Architecture of the target Windows Machine
--silent Silent mode for the scanner
--shellcode Shellcode Menu to import your shell
--load-shellcode LOAD_SHELLCODE
Load shellcode directly from file
이 소프트웨어의 오용에 대한 책임은 저자에게 있지 않습니다. 자신의 네트워크 및/또는 네트워크 소유자의 허가를 받은 경우에만 사용하십시오.