Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
smb — Коллекция shell-скриптов для аудита протокола SMB, обнаружения уязвимостей (EternalBlue, SMBGhost), перечисления нулевых сессий, подбора учетных данных и проверки доступа к общим ресурсам в системах Windows и Samba. | Kitploit
Инструменты/GitHubGitHub/hackingyseguridad/smb
РазведкаАтаки на ПаролиАнализ уязвимостейЭксплуатацияСкриптинг и автоматизацияСбор информацииСетевая безопасностьТестирование на Проникновение
GitHubhackingyseguridad/smb

smb

Коллекция shell-скриптов для аудита протокола SMB, обнаружения уязвимостей (EternalBlue, SMBGhost), перечисления нулевых сессий, подбора учетных данных и проверки доступа к общим ресурсам в системах Windows и Samba.

117 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
Сайт

███████╗███╗ ███╗██████╗ ███║ ██╔════╝████╗ ████║██╔══██╗ ║██║ ███████╗██╔████╔██║██████╔╝ ██║ ██ ║██║ ╚════██║██║╚██╔╝██║██╔══██╗ ╚██╗ ██ ╔╝██║ ███████║██║ ╚═╝ ██║██████╔╝ ╚████╔╝ ██║ ╚══════╝╚═╝ ╚═╝╚═════╝ ╚═══╝ ╚═╝

SMB — это сетевой протокол, который позволяет обмениваться файлами, принтерами и другими ресурсами между машинами. SMB v1 (Server Message Block версия 1) — небезопасен и устарел для обмена файлами по сети.

SMB v1 - Небезопасен !!!

  • Без шифрования: передаёт данные в открытом виде, включая пользователей и пароли.

  • Серьёзные уязвимости: эксплуатируется вредоносным ПО

  • WannaCry: программа-вымогатель, затронувшая миллионы в 2017 году. EternalBlue: эксплойт, разработанный АНБ (NSA), использовавшийся в WannaCry.

  • NotPetya: вредоносное ПО, нанёсшее многомиллиардные убытки.

  • Многочисленные задокументированные уязвимости (CVE-2017-0143 и др.).

Определение версии:

  • nxc smb 10.0.0.1
  • smbclient -L //10.0.0.1/ -m NT1
  • nmap -Pn -sVC -p 139,445 10.0.0.1 --script smb-vuln-ms17-010

Другие быстрые команды

  • sudo mount -t cifs //10.0.0.1/Public /mnt -o guest

  • Ищет конкретные файлы в общих ресурсах

for share in $(smbclient -L //192.168.1.100 -N 2>/dev/null | awk '/Disk/ {print $1}'); do echo "Buscando en $share:" smbclient -N //192.168.1.100/$share -c "ls pass; ls backup" 2>/dev/null done

  • ПРОСТОЙ перебор с одним паролем

for user in admin administrator guest test; do echo -n "Probando $user:password123... " smbclient -L //192.168.1.100 -U "$user%password123" 2>&1 | grep -q "session setup failed" && echo "FAIL" || echo "OK" done

  • Скачивает ВСЁ из общего ресурса (если есть доступ)

smbclient -U "user%pass" //192.168.1.100/ShareName -c "prompt OFF; recurse ON; mget *"

  • Быстрая проверка EternalBlue (без специальных инструментов)

echo -e "\x00\x00\x00\x90\xff\x53\x4d\x42\x25\x00" | nc -w1 192.168.1.100 445 | hexdump -C | head -5

SMBv1: уязвимость CVE-2017-0143, серьёзность 8.8, удалённое выполнение кода (RCE) в Windows с SMBv1 (ms17-010)

EternalBlue — это эксплойт, созданный АНБ (NSA) в качестве инструмента кибербезопасности. Официальное название эксплойта, предоставленное Microsoft, — MS17-010. Этот эксплойт не специфичен для Windows-устройств, а затрагивает любое устройство, совместимое с протоколом сервера SMBv1 от Microsoft.

SMBv1

SMBv1 в: Microsoft Windows Vista SP2; Windows Server 2008 SP2 и R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold и R2; Windows RT 8.1 и Windows 10 Gold, 1511 и 1607 и Windows Server 2016 позволяет удалённым атакующим выполнять произвольный код с помощью специально созданных пакетов; эта уязвимость также известна как "Windows SMB Remote Code Execution Vulnerability". Данная уязвимость отличается от описанных в CVE-2017-0144, CVE-2017-0145, CVE-2017-0146 и CVE-2017-0148.

https://www.exploit-db.com/exploits/41891

Скрипты на сайте: https://github.com/hackingyseguridad/smb/

| scansmbnull.sh | Обнаруживает и перечисляет нулевые сеансы (Null Sessions). |

| ms08-068_tester.sh | Проверка уязвимости MS08-068 (CVE-2008-4036). |

| scansmbghost.sh | Обнаруживает системы, потенциально уязвимые к SMBGhost (CVE-2020-0796). |

| smbuserenum.sh | Перечисляет пользователей через SMB. |

| bruteinvsmb.sh | Выполняет обратный перебор учётных данных. |

  • Небезопасные конфигурации и утечка информации:

SMB без аутентификации (Null Session): позволяет перечислять пользователей, общие ресурсы и другую информацию о системе без учётных данных. Скрипты: scansmbnull.sh, smbuserenum.sh, scansmb.sh.

  • Слабая аутентификация и перебор:

Пароли по умолчанию, слабые или подбираемые прямым и обратным перебором. Скрипты: bruteinvsmb.sh (вероятно, для обратного перебора), другие команды в README проверяют простые учётные данные.

  • Исторические уязвимости:

CVE-2008-4036 (MS08-068): уязвимость локального повышения привилегий в SMB. Скрипт: ms08-068_tester.sh. CVE-2020-0796 (SMBGhost): ошибка переполнения буфера в SMBv3. Скрипт: scansmbghost.sh.

  • Несанкционированный доступ к общим ресурсам:

Общие ресурсы, настроенные с избыточными правами (например, доступ только для чтения или записи для "guest").Скрипты: automontar.sh, smbauto.sh, smbescribefichero.sh (для записи файла), scansmbfile.sh (для поиска файлов).

http://www.hackingyseguridad.com/

Скачать инструмент