Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SMBGhost_AutomateExploitation — SMBGhost (CVE-2020-0796) Automatizar Exploração e Detecção | Kitploit
Ferramentas/GitHubGitHub/barriuso/smbghost_automateexploitation
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoShellcodeTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubbarriuso/smbghost_automateexploitation

SMBGhost_AutomateExploitation

SMBGhost (CVE-2020-0796) Automatizar Exploração e Detecção

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
35349há 4 anosRevisado pelo Kitploit

SMBGhost (CVE-2020-0796) Automação de Exploração e Detecção

Este programa Python é um invólucro da vulnerabilidade SMBGhost RCE. Todos os créditos pelo exploit funcional vão para chompie1337. Todos os créditos pelo scanner vão para ioncodes.

Apenas automatizei estas funções em um programa. Você precisa ter em mente a arquitetura do Windows alvo ao criar a reverse shell.

Este exploit não é estável, use por sua conta. Às vezes não funciona na primeira tentativa, por isso adicionei uma segunda tentativa.

Se você for colocar seu próprio shellcode, tenha em mente que o tamanho máximo do shellcode é 600 bytes.

  • Testado em Windows 10 x64 (Microsoft Windows [Versión 10.0.18362.113]. Build 1903.)
  • Testado em Win10 Enterprise (Eng) x64 v1903 Build 18362.30 por @tijldeneut

ISO do Windows (x64) vulnerável para testar o exploit: MEGA DOWNLOAD

DEMO

1º Reverse shell sem estágio (x64) criada a partir do msfvenom.

Demo3

2º Tentando shellcode personalizado para adicionar o utilizador "di.security" como Administrador no alvo. Créditos pelo shellcode para rastating

2020-06-12_11h49_05

Opções

root@kitploit:~
usage: Smb_Ghost.py [-h] -i IP [-p PORT] [--check] [-e] [--lhost LHOST]
                    [--lport LPORT] [--arch ARCH] [--silent] [--shellcode]
                    [--load-shellcode LOAD_SHELLCODE]

SMBGhost Detection and Exploitation

optional arguments:
  -h, --help            show this help message and exit
  -i IP, --ip IP        IP address
  -p PORT, --port PORT  SMB Port
  --check               Check SMBGhost Vulnerability
  -e                    Directly exploit SMBGhost
  --lhost LHOST         Lhost for the reverse shell
  --lport LPORT         Lport for the reverse shell
  --arch ARCH           Architecture of the target Windows Machine
  --silent              Silent mode for the scanner
  --shellcode           Shellcode Menu to import your shell
  --load-shellcode LOAD_SHELLCODE
                        Load shellcode directly from file

Autor

  • Alberto Barriuso (@_Barriuso)

Isenção de Responsabilidade

Qualquer uso indevido deste software não será de responsabilidade do autor. Use-o em suas próprias redes e/ou com permissão do proprietário da rede.

A FAZER

  • Adicionar mais payloads.
  • Testar em outras versões do Windows (x86)
  • Tornar o scanner mais preciso. O scanner apenas detecta se o SMBv3.1.1 está sendo usado, mas se o host estiver corrigido, dará um falso positivo.
Baixar ferramenta