
Script Bash automatizado para auditar passivamente ativos Windows para a busca de CVE-2026-33829: vulnerabilidade de manipulador de protocolo usando tcpdump e captura de conexão SMB.
Este repositório contém uma ferramenta automatizada em Bash projetada para auditar e verificar de forma passiva e controlada se os ativos com sistema operacional Windows são vulneráveis à manipulação insegura do manipulador de protocolo search:.
O script atua como um receptor passivo, utilizando tcpdump para capturar tentativas de conexão de saída sob o protocolo SMB (porta 445) quando o alvo interage com uma URI especificamente projetada.
sudo) e ter instalado o pacote tcpdump.Clone este repositório ou baixe o script . Certifique-se de conceder permissões de execução antes de iniciá-lo.
verificar_search_uri.sh# Atribuir permissões de execução
chmod +x verificar_search_uri.sh
# Executar o script indicando a interface local e o IP do alvo Windows
sudo ./verificar_search_uri.sh <interfaz_red> <ip_windows>