
Advanced scanner for CVE-2020-0796 - SMBv3 RCE
Scanner avançado para CVE-2020-0796 - SMBv3 RCE usando a técnica de detecção do ollypwn (SMBGhost).
Ele pode escanear toda a internet usando masscan ou um único IP.
Ele pode obter mais informações sobre os alvos usando Shodan (chave de API necessária) e escrever os resultados em um arquivo json.
Caso contrário, ele imprimirá IPs vulneráveis no console.
Instale python3 e pip:
sudo apt install python3 python3-pip
Instale o masscan:
sudo apt-get install git gcc make libpcap-dev
git clone https://github.com/robertdavidgraham/masscan
cd masscan
make
cp bin/masscan /usr/bin/.
A instalação foi testada no Debian bullseye/sid x86_64 (março de 2020)
git clone https://github.com/x1n5h3n/SMBGhost.git
cd SMBGhost
Instale os pacotes Python necessários:
pip3 install -r requirements.txt
Defina sua chave de API do Shodan na variável SHODAN_API_KEY
Mostrar ajuda:
python3 scanner.py -h
Escaneie toda a Internet e escreva os resultados em um arquivo json (usando consulta ao Shodan para obter mais informações):
python3 scanner.py -t 0.0.0.0/0 -o results.json
Escaneie um único IP sem especificar o nome do arquivo de resultado (padrão é smbghost.json):
python3 scanner.py -t 8.8.8.8
Usando um arquivo como entrada:
python3 scanner.py -f targets.txt
Escaneie toda a Internet:
python3 scanner.py -t 0.0.0.0/0
Escaneie um único IP:
python3 scanner.py -t 8.8.8.8
Usando um arquivo como entrada:
python3 scanner.py -f targets.txt
Este projeto está licenciado sob a Licença GPLv3 - consulte o arquivo LICENSE para obter detalhes.