
Автоматизированный Bash-скрипт для пассивного аудита активов Windows для поиска CVE-2026-33829: уязвимость обработчика протоколов с использованием tcpdump и захвата SMB-соединений.
Этот репозиторий содержит автоматизированный инструмент на Bash, предназначенный для пассивной и контролируемой проверки активов с операционной системой Windows на уязвимость к небезопасной обработке обработчика протокола search:.
Скрипт действует как пассивный приёмник, используя tcpdump для захвата исходящих попыток подключения по протоколу SMB (порт 445) при взаимодействии цели со специально разработанным URI.
sudo) и установленный пакет tcpdump.Клонируйте этот репозиторий или загрузите скрипт verificar_search_uri.sh. Убедитесь, что вы предоставили ему права на выполнение перед запуском.
# Asignar permisos de ejecución
chmod +x verificar_search_uri.sh
# Ejecutar el script indicando la interfaz local y la IP del objetivo Windows
sudo ./verificar_search_uri.sh <interfaz_red> <ip_windows>