
SMBGhost (CVE-2020-0796) автоматизация эксплуатации и обнаружения
Эта программа на Python является оберткой для уязвимости SMBGhost RCE. Все авторские права на рабочий эксплойт принадлежат chompie1337. Все авторские права на сканер принадлежат ioncodes.
Я просто автоматизировал эти функции в одной программе. Вам необходимо учитывать архитектуру целевой Windows при создании обратной оболочки.
Этот эксплойт не стабилен, используйте на свой страх и риск. Иногда он не срабатывает с первого раза, поэтому я добавил вторую попытку.
Если вы собираетесь использовать свой собственный шелл-код, имейте в виду, что максимальный размер шелл-кода составляет 600 байт.
Windows ISO (x64), уязвимая для тестирования эксплойта: СКАЧАТЬ С MEGA
1. Бесстадийная обратная оболочка (x64), созданная из msfvenom.

2. Попытка использования пользовательского шелл-кода для добавления пользователя "di.security" в качестве администратора на целевой системе. Авторские права на шелл-код принадлежат rastating

usage: Smb_Ghost.py [-h] -i IP [-p PORT] [--check] [-e] [--lhost LHOST]
[--lport LPORT] [--arch ARCH] [--silent] [--shellcode]
[--load-shellcode LOAD_SHELLCODE]
SMBGhost Detection and Exploitation
optional arguments:
-h, --help show this help message and exit
-i IP, --ip IP IP address
-p PORT, --port PORT SMB Port
--check Check SMBGhost Vulnerability
-e Directly exploit SMBGhost
--lhost LHOST Lhost for the reverse shell
--lport LPORT Lport for the reverse shell
--arch ARCH Architecture of the target Windows Machine
--silent Silent mode for the scanner
--shellcode Shellcode Menu to import your shell
--load-shellcode LOAD_SHELLCODE
Load shellcode directly from file
Любое неправомерное использование данного программного обеспечения не является ответственностью автора. Используйте его только в своих сетях и/или с разрешения владельца сети.