
Высокопроизводительный, легковесный, портативный инструмент с открытым исходным кодом для массового сканирования SMBGhost
GoGhost — это высокопроизводительный, легкий, портативный инструмент с открытым исходным кодом для массового сканирования SMBGhost.
Вы можете скачать Windows Binary или Linux Binary. В качестве альтернативы, GoGhost использует нативные библиотеки Golang, поэтому приведенная выше команда подойдет для компиляции:
go build GoGhost.go
GoGhost просканировал 25 000 IP-адресов менее чем за 3 секунды, NMAP потребовалось более 600.

-iL [ФАЙЛ]С помощью опции -iL вы можете указать файл со списком CIDR.
-iR [CIDR]С помощью опции -iR вы можете указать диапазон IP-адресов.
Если Windows пропатчен KB4551762, GoGhost все равно пометит его как уязвимый. Если список CIDR в файле превышает 500 тыс. IP-адресов, некоторые уязвимые могут быть помечены как Timeout.
Тайм-аут => Закрытый порт
Не уязвимо => Нет сжатия
Уязвимо => Сжатие LZNT1 на SMB.
Этот инструмент был написан для оценки воздействия SMBGhost в Латинской Америке, и Deepsecurity не несет ответственности за его использование.