Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
smb — Coleção de scripts shell para auditoria do protocolo SMB, detecção de vulnerabilidades (EternalBlue, SMBGhost), enumeração de sessão nula, força bruta de credenciais e teste de acesso a compartilhamentos em sistemas Windows e Samba. | Kitploit
Ferramentas/GitHubGitHub/hackingyseguridad/smb
ReconhecimentoAtaques de SenhaAnálise de VulnerabilidadesExploraçãoScripting e AutomaçãoColeta de InformaçõesSegurança de RedeTestes de Penetração
GitHubhackingyseguridad/smb

smb

Coleção de scripts shell para auditoria do protocolo SMB, detecção de vulnerabilidades (EternalBlue, SMBGhost), enumeração de sessão nula, força bruta de credenciais e teste de acesso a compartilhamentos em sistemas Windows e Samba.

12há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
Site
Compartilhar
root@kitploit:~
███████╗███╗   ███╗██████╗              ███║
██╔════╝████╗ ████║██╔══██╗             ║██║
███████╗██╔████╔██║██████╔╝    ██║   ██ ║██║
╚════██║██║╚██╔╝██║██╔══██╗    ╚██╗ ██ ╔╝██║
███████║██║ ╚═╝ ██║██████╔╝     ╚████╔╝  ██║
╚══════╝╚═╝     ╚═╝╚═════╝       ╚═══╝   ╚═╝

SMB é um protocolo de rede que permite compartilhar arquivos, impressoras e outros recursos entre máquinas. SMB v1 (Server Message Block versão 1), inseguro e obsoleto para compartilhar arquivos em rede.

SMB v1 - Inseguro !!!

  • Sem criptografia: Transmite dados em texto plano, incluindo usuários e senhas.

  • Vulnerabilidades graves: Explorado por malware

  • WannaCry: Ransomware que afetou milhões em 2017. EternalBlue: Exploit desenvolvido pela NSA, usado no WannaCry.

  • NotPetya: Malware que causou perdas bilionárias.

  • Múltiplas vulnerabilidades documentadas (CVE-2017-0143, etc.).

Detectar versão:

  • nxc smb 10.0.0.1
  • smbclient -L //10.0.0.1/ -m NT1
  • nmap -Pn -sVC -p 139,445 10.0.0.1 --script smb-vuln-ms17-010

outros comandos rápidos

  • sudo mount -t cifs //10.0.0.1/Public /mnt -o guest

  • Busca arquivos específicos em shares

for share in $(smbclient -L //192.168.1.100 -N 2>/dev/null | awk '/Disk/ {print $1}'); do echo "Buscando em $share:" smbclient -N //192.168.1.100/$share -c "ls pass; ls backup" 2>/dev/null done

  • Força bruta SIMPLES com uma única senha

for user in admin administrator guest test; do echo -n "Testando $user:password123... " smbclient -L //192.168.1.100 -U "$user%password123" 2>&1 | grep -q "session setup failed" && echo "FAIL" || echo "OK" done

  • Baixa TUDO de um share (se tiver acesso)

smbclient -U "user%pass" //192.168.1.100/ShareName -c "prompt OFF; recurse ON; mget *"

  • Verificação rápida do EternalBlue (sem ferramentas especiais) echo -e "\x00\x00\x00\x90\xff\x53\x4d\x42\x25\x00" | nc -w1 192.168.1.100 445 | hexdump -C | head -5

SMBv1: vulnerabilidade CVE-2017-0143, gravidade 8.8, de execução remota de código (RCE), em Windows com SMBv1 (ms17-010)

EternalBlue é um exploit criado pela NSA como ferramenta de cibersegurança. O nome oficial do exploit, fornecido pela Microsoft, é MS17-010. Este exploit não é específico de dispositivos Windows, mas afeta qualquer dispositivo compatível com o protocolo de servidor SMBv1 da Microsoft

SMBv1

SMBv1 em: Microsoft Windows Vista SP2; Windows Server 2008 SP2 e R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold e R2; Windows RT 8.1 e Windows 10 Gold, 1511 e 1607 e Windows Server 2016 permite a atacantes remotos executar código arbitrário através de pacotes manipulados, vulnerabilidade também conhecida como "Windows SMB Remote Code Execution Vulnerability". Esta vulnerabilidade é distinta daquelas descritas em CVE-2017-0144, CVE-2017-0145, CVE-2017-0146 e CVE-2017-0148.

https://www.exploit-db.com/exploits/41891

Scripts em : https://github.com/hackingyseguridad/smb/

| scansmbnull.sh | Detecta e enumera sessões nulas (Null Sessions). |

| ms08-068_tester.sh | Teste para a vulnerabilidade MS08-068 (CVE-2008-4036). |

| scansmbghost.sh | Detecta sistemas potencialmente vulneráveis ao SMBGhost (CVE-2020-0796). |

| smbuserenum.sh | Enumera usuários através do SMB. |

| bruteinvsmb.sh | Realiza força bruta inversa de credenciais. |

  • Configurações inseguras e vazamento de informações:

SMB sem autenticação (Null Session): Permite enumerar usuários, shares e outras informações do sistema sem credenciais. Scripts: scansmbnull.sh, smbuserenum.sh, scansmb.sh.

  • Autenticação fraca e força bruta:

Senhas padrão, fracas ou adivinháveis por força bruta direta e inversa. Scripts: bruteinvsmb.sh (provavelmente para força bruta inversa), outros comandos no README testam credenciais simples.

  • Vulnerabilidades históricas:

CVE-2008-4036 (MS08-068): Uma vulnerabilidade de escalada de privilégios local no SMB. Script: ms08-068_tester.sh. CVE-2020-0796 (SMBGhost): Um bug de estouro de buffer no SMBv3. Script: scansmbghost.sh.

  • Acesso não autorizado a recursos compartilhados:

Shares configurados com permissões excessivas (como acesso de leitura ou escrita para "guest"). Scripts: automontar.sh, smbauto.sh, smbescribefichero.sh (para escrever um arquivo), scansmbfile.sh (para buscar arquivos).

http://www.hackingyseguridad.com/

Baixar ferramenta