本仓库包含一个用Bash编写的自动化工具,旨在以被动且受控的方式审计和验证运行Windows操作系统的资产是否容易受到search:协议处理程序不安全操作的影响。
该脚本充当被动接收器,在目标与特定设计的URI交互时,使用tcpdump捕获通过**SMB(端口445)**协议的出站连接尝试。
sudo)并安装tcpdump包。克隆此仓库或下载脚本 verificar_search_uri.sh。在启动前确保赋予它执行权限。
# 赋予执行权限
chmod +x verificar_search_uri.sh
# 执行脚本,指定本地接口和Windows目标IP
sudo ./verificar_search_uri.sh <interfaz_red> <ip_windows>