
SMBGhost (CVE-2020-0796) Automatizar Exploração e Detecção
Este programa Python é um invólucro da vulnerabilidade SMBGhost RCE. Todos os créditos pelo exploit funcional vão para chompie1337. Todos os créditos pelo scanner vão para ioncodes.
Apenas automatizei estas funções em um programa. Você precisa ter em mente a arquitetura do Windows alvo ao criar a reverse shell.
Este exploit não é estável, use por sua conta. Às vezes não funciona na primeira tentativa, por isso adicionei uma segunda tentativa.
Se você for colocar seu próprio shellcode, tenha em mente que o tamanho máximo do shellcode é 600 bytes.
ISO do Windows (x64) vulnerável para testar o exploit: MEGA DOWNLOAD
1º Reverse shell sem estágio (x64) criada a partir do msfvenom.

2º Tentando shellcode personalizado para adicionar o utilizador "di.security" como Administrador no alvo. Créditos pelo shellcode para rastating

usage: Smb_Ghost.py [-h] -i IP [-p PORT] [--check] [-e] [--lhost LHOST]
[--lport LPORT] [--arch ARCH] [--silent] [--shellcode]
[--load-shellcode LOAD_SHELLCODE]
SMBGhost Detection and Exploitation
optional arguments:
-h, --help show this help message and exit
-i IP, --ip IP IP address
-p PORT, --port PORT SMB Port
--check Check SMBGhost Vulnerability
-e Directly exploit SMBGhost
--lhost LHOST Lhost for the reverse shell
--lport LPORT Lport for the reverse shell
--arch ARCH Architecture of the target Windows Machine
--silent Silent mode for the scanner
--shellcode Shellcode Menu to import your shell
--load-shellcode LOAD_SHELLCODE
Load shellcode directly from file
Qualquer uso indevido deste software não será de responsabilidade do autor. Use-o em suas próprias redes e/ou com permissão do proprietário da rede.