Sploitus

Exploit for SMBGhost_Scanner

kitploit · 2026-08-26

Exploit Code

MARKDOWN130 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-W1LD3R-SMBGHOST_SCANNER
# SMBGhost

Продвинутый сканер для CVE-2020-0796 - SMBv3 RCE, использующий технику обнаружения ollypwn (SMBGhost).

Он может сканировать весь интернет с помощью masscan или один IP-адрес.

Он может получать больше информации о целях с помощью Shodan (требуется API-ключ) и записывать результаты в json-файл.

В противном случае он выведет уязвимые IP-адреса в консоль.

## Getting Started

### Prerequisites

Установите python3 и pip:

root@kitploit:~
    
    
    sudo apt install python3 python3-pip
    

Установка masscan:

root@kitploit:~
    
    
    sudo apt-get install git gcc make libpcap-dev
    git clone https://github.com/robertdavidgraham/masscan
    cd masscan
    make
    cp bin/masscan /usr/bin/.
    

### Installing

Установка была протестирована на Debian bullseye/sid x86_64 (март 2020)

#### Клонирование проекта

root@kitploit:~
    
    
    git clone https://github.com/x1n5h3n/SMBGhost.git
    

#### Перейдите в папку проекта

root@kitploit:~
    
    
    cd SMBGhost
    

Установите необходимые пакеты Python:

root@kitploit:~
    
    
    pip3 install -r requirements.txt
    

Установите ваш API-ключ Shodan в переменную **SHODAN_API_KEY**

### Usage

Вывод справки:

root@kitploit:~
    
    
    python3 scanner.py -h
    

#### С API-ключом Shodan

Сканировать весь интернет и записать результаты в json-файл (используя запрос к Shodan для сбора дополнительной информации):

root@kitploit:~
    
    
    python3 scanner.py -t 0.0.0.0/0 -o results.json
    

Сканировать один IP-адрес без указания имени файла результатов (по умолчанию smbghost.json):

root@kitploit:~
    
    
    python3 scanner.py -t 8.8.8.8
    

Использование файла в качестве входных данных:

root@kitploit:~
    
    
    python3 scanner.py -f targets.txt
    

#### Без API-ключа Shodan

Сканировать весь интернет:

root@kitploit:~
    
    
    python3 scanner.py -t 0.0.0.0/0
    

Сканировать один IP-адрес:

root@kitploit:~
    
    
    python3 scanner.py -t 8.8.8.8
    

Использование файла в качестве входных данных:

root@kitploit:~
    
    
    python3 scanner.py -f targets.txt
    

## License

Этот проект лицензирован по лицензии GPLv3 - см. файл LICENSE для подробностей.