
Инструмент для массового тестирования уязвимости ZeroLogon CVE-2020-1472

Для использования этого инструмента вам нужен файл hosts с ip-адресом и именем хоста, разделенными запятой
1.1.1.1 , WIN-6641554161U
1.1.1.1 , SERVERDATA
1.1.1.1 , SERVER2012
1.1.1.1 , DC01
1.1.1.1 , SERVER
Вы можете получить такой файл с действительными ip-адресами, выполнив следующие шаги
nmap -p 135,137,139,445 --script smb-os-discovery -oA zerologon_nmap -iL <IPList>
./convert-nmap-zerologon.py zerologon_nmap | grep "yes" | awk -F "|" '{print $1"," $4}' > ZeroLogonScan.txt