## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-W1LD3R-SMBGHOST_SCANNER
# SMBGhost
Продвинутый сканер для CVE-2020-0796 - SMBv3 RCE, использующий технику обнаружения ollypwn (SMBGhost).
Он может сканировать весь интернет с помощью masscan или один IP-адрес.
Он может получать больше информации о целях с помощью Shodan (требуется API-ключ) и записывать результаты в json-файл.
В противном случае он выведет уязвимые IP-адреса в консоль.
## Getting Started
### Prerequisites
Установите python3 и pip:
root@kitploit:~
sudo apt install python3 python3-pip
Установка masscan:
root@kitploit:~
sudo apt-get install git gcc make libpcap-dev
git clone https://github.com/robertdavidgraham/masscan
cd masscan
make
cp bin/masscan /usr/bin/.
### Installing
Установка была протестирована на Debian bullseye/sid x86_64 (март 2020)
#### Клонирование проекта
root@kitploit:~
git clone https://github.com/x1n5h3n/SMBGhost.git
#### Перейдите в папку проекта
root@kitploit:~
cd SMBGhost
Установите необходимые пакеты Python:
root@kitploit:~
pip3 install -r requirements.txt
Установите ваш API-ключ Shodan в переменную **SHODAN_API_KEY**
### Usage
Вывод справки:
root@kitploit:~
python3 scanner.py -h
#### С API-ключом Shodan
Сканировать весь интернет и записать результаты в json-файл (используя запрос к Shodan для сбора дополнительной информации):
root@kitploit:~
python3 scanner.py -t 0.0.0.0/0 -o results.json
Сканировать один IP-адрес без указания имени файла результатов (по умолчанию smbghost.json):
root@kitploit:~
python3 scanner.py -t 8.8.8.8
Использование файла в качестве входных данных:
root@kitploit:~
python3 scanner.py -f targets.txt
#### Без API-ключа Shodan
Сканировать весь интернет:
root@kitploit:~
python3 scanner.py -t 0.0.0.0/0
Сканировать один IP-адрес:
root@kitploit:~
python3 scanner.py -t 8.8.8.8
Использование файла в качестве входных данных:
root@kitploit:~
python3 scanner.py -f targets.txt
## License
Этот проект лицензирован по лицензии GPLv3 - см. файл LICENSE для подробностей.