
CVE-2020-0796 - SMBv3 RCE용 고급 스캐너
CVE-2020-0796 - SMBv3 RCE용 고급 스캐너로, ollypwn 탐지 기법(SMBGhost)을 사용합니다.
masscan을 사용하여 인터넷 전체 또는 단일 IP를 스캔할 수 있습니다.
Shodan을 사용하여 대상에 대한 추가 정보를 얻고(API 키 필요) 결과를 json 파일로 작성할 수 있습니다.
그렇지 않으면 취약한 IP를 콘솔에 출력합니다.
python3 및 pip 설치:
sudo apt install python3 python3-pip
masscan 설치:
sudo apt-get install git gcc make libpcap-dev
git clone https://github.com/robertdavidgraham/masscan
cd masscan
make
cp bin/masscan /usr/bin/.
설치는 Debian bullseye/sid x86_64(2020년 3월)에서 테스트되었습니다.
git clone https://github.com/x1n5h3n/SMBGhost.git
cd SMBGhost
필요한 Python 패키지를 설치합니다:
pip3 install -r requirements.txt
Shodan API 키를 SHODAN_API_KEY 변수에 설정하세요.
도움말 출력:
python3 scanner.py -h
인터넷 전체를 스캔하고 결과를 json 파일로 작성합니다(추가 정보 수집을 위해 Shodan에 쿼리 사용):
python3 scanner.py -t 0.0.0.0/0 -o results.json
결과 파일 이름을 지정하지 않고 단일 IP를 스캔합니다(기본값은 smbghost.json):
python3 scanner.py -t 8.8.8.8
파일을 입력으로 사용:
python3 scanner.py -f targets.txt
인터넷 전체를 스캔합니다:
python3 scanner.py -t 0.0.0.0/0
단일 IP를 스캔합니다:
python3 scanner.py -t 8.8.8.8
파일을 입력으로 사용:
python3 scanner.py -f targets.txt
이 프로젝트는 GPLv3 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.