
Advanced scanner for CVE-2020-0796 - SMBv3 RCE
Продвинутый сканер для CVE-2020-0796 - SMBv3 RCE, использующий технику обнаружения ollypwn (SMBGhost).
Он может сканировать весь интернет с помощью masscan или один IP-адрес.
Он может получать больше информации о целях с помощью Shodan (требуется API-ключ) и записывать результаты в json-файл.
В противном случае он выведет уязвимые IP-адреса в консоль.
Установите python3 и pip:
sudo apt install python3 python3-pip
Установка masscan:
sudo apt-get install git gcc make libpcap-dev
git clone https://github.com/robertdavidgraham/masscan
cd masscan
make
cp bin/masscan /usr/bin/.
Установка была протестирована на Debian bullseye/sid x86_64 (март 2020)
git clone https://github.com/x1n5h3n/SMBGhost.git
cd SMBGhost
Установите необходимые пакеты Python:
pip3 install -r requirements.txt
Установите ваш API-ключ Shodan в переменную SHODAN_API_KEY
Вывод справки:
python3 scanner.py -h
Сканировать весь интернет и записать результаты в json-файл (используя запрос к Shodan для сбора дополнительной информации):
python3 scanner.py -t 0.0.0.0/0 -o results.json
Сканировать один IP-адрес без указания имени файла результатов (по умолчанию smbghost.json):
python3 scanner.py -t 8.8.8.8
Использование файла в качестве входных данных:
python3 scanner.py -f targets.txt
Сканировать весь интернет:
python3 scanner.py -t 0.0.0.0/0
Сканировать один IP-адрес:
python3 scanner.py -t 8.8.8.8
Использование файла в качестве входных данных:
python3 scanner.py -f targets.txt
Этот проект лицензирован по лицензии GPLv3 - см. файл LICENSE для подробностей.