
Ferramenta Open Source de alto desempenho, leve e portátil para varredura em massa de SMBGhost
GoGhost é uma ferramenta Open Source de alto desempenho, leve e portátil para varredura massiva de SMBGhost.
Você pode baixar o Binário para Windows ou o Binário para Linux. Alternativamente, o GoGhost utiliza bibliotecas nativas do Golang, então a linha acima é suficiente para compilá-lo:
go build GoGhost.go
O GoGhost escaneou 25,000 endereços IP em menos de 3 segundos, enquanto o NMAP levou mais de 600.

-iL [FILE]Usando a opção -iL, você pode especificar um arquivo de lista com CIDRs no arquivo.
-iR [CIDR]Usando a opção -iR, você pode especificar um intervalo de IP.
Se o Windows estiver corrigido com o KB4551762, o GoGhost ainda o marcará como vulnerável. Se a lista de CIDRs no arquivo for maior que 500k endereços IP, pode marcar alguns vulneráveis como Timeout.
Timeout => Porta Fechada
Não Vulnerável => Não possui compressão
Vulnerável => Compressão LZNT1 no SMB.
Esta ferramenta foi desenvolvida para medir o impacto do SMBGhost na América Latina e a Deepsecurity não se responsabiliza pelo uso desta ferramenta.