Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
eternalghosttest — Этот репозиторий содержит тестовый случай для CVE-2020-0796 | Kitploit
Инструменты/GitHubGitHub/awareseven/eternalghosttest
Анализ уязвимостейЭксплуатацияСбор информацииСетевая безопасностьТестирование на Проникновение
GitHubawareseven/eternalghosttest

eternalghosttest

Этот репозиторий содержит тестовый случай для CVE-2020-0796

Репозиторий
123 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Eternalghost

  • Немецкий
  • Английский

Немецкий

Этот репозиторий содержит тестовый пример для CVE-2020-0796

С помощью этого небольшого скрипта вы можете проверить, уязвим ли ваш сервер. Скрипт проверяет, включено ли сжатие, и версию SMB — 3.1.1. Всё это выполняется через «negotiate request».

Как использовать этот скрипт

python3 eternalghost.py IP

Обходные пути

Рекомендации Microsoft по отключению сжатия SMBv3 — английский

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force

Примечания

Если у вас есть периметральный брандмауэр, рассмотрите возможность блокировки TCP-порта 445. Системы не уязвимы извне, если вы блокируете этот порт. Всё равно остаётесь уязвимы изнутри корпоративного периметра.

Поскольку атака «червеобразная», вам также следует предотвращать SMB-трафик от боковых подключений и входящий/исходящий трафик. Предотвращение SMB-трафика от боковых подключений и входящего/исходящего трафика

Дополнительную информацию можно найти в нашем блоге AWARE7

Текущие уязвимые системы

  • Windows 10 версия 1903 для 32-разрядных систем
  • Windows 10 версия 1903 для систем на базе ARM64
  • Windows 10 версия 1903 для систем на базе x64
  • Windows 10 версия 1909 для 32-разрядных систем
  • Windows 10 версия 1909 для систем на базе ARM64
  • Windows 10 версия 1909 для систем на базе x64
  • Windows Server, версия 1903 (установка Server Core)
  • Windows Server, версия 1909 (установка Server Core)

В рамках наших тестов на проникновение мы также проверяем ваши системы на эту уязвимость.

Английский

Этот репозиторий содержит тестовый пример для CVE-2020-0796

С помощью этого небольшого скрипта вы можете проверить, уязвим ли ваш сервер. Скрипт проверяет возможность сжатия и версию SMB 3.1.1 через запрос согласования.

Как использовать этот скрипт

python3 eternalghost.py IP

Обходные пути

Рекомендации Microsoft по отключению сжатия SMBv3

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force

Примечания

Если у вас есть периметральный брандмауэр, рассмотрите блокировку TCP-порта 445. Системы не уязвимы извне, если вы блокируете этот порт. Вы всё равно остаётесь уязвимы изнутри корпоративного периметра.

Поскольку атака является «червеобразной», вам также следует предотвращать SMB-трафик от боковых подключений и входящий/исходящий трафик. Предотвращение SMB-трафика от боковых подключений и входящего/исходящего трафика

Дополнительную информацию можно найти в нашем блоге AWARE7

Текущие уязвимые системы

  • Windows 10 версия 1903 для 32-разрядных систем
  • Windows 10 версия 1903 для систем на базе ARM64
  • Windows 10 версия 1903 для систем на базе x64
  • Windows 10 версия 1909 для 32-разрядных систем
  • Windows 10 версия 1909 для систем на базе ARM64
  • Windows 10 версия 1909 для систем на базе x64
  • Windows Server, версия 1903 (установка Server Core)
  • Windows Server, версия 1909 (установка Server Core)

В рамках наших тестов на проникновение мы также проверяем ваши системы на эту уязвимость.

Скачать инструмент