用SMBghost工具检测内网中各个主机有多少有永恒之黑漏洞
时间: 2024-01-22 10:17:45 浏览: 184
SMBGhost(CVE-2020-0796)是一种影响Windows SMBv3协议的漏洞,攻击者可以利用该漏洞在未经身份验证的情况下远程执行代码,从而获取系统访问权限。要检测内网中各个主机是否存在SMBGhost漏洞,可以使用以下步骤:
1. 下载SMBGhost扫描器工具,如nmap和Metasploit。
2. 使用nmap扫描内网中所有主机的端口,查找开放的445端口。命令如下:
```
nmap -p445 -Pn 192.168.0.1/24
```
其中,192.168.0.1/24为内网主机的IP地址范围。
3. 如果某个主机的445端口开放,则使用Metasploit执行SMBGhost漏洞扫描模块。命令如下:
```
use auxiliary/scanner/smb/smb_ms17_010
set RHOSTS 192.168.0.2
run
```
其中,192.168.0.2为要扫描的主机IP地址。
4. 执行扫描命令后,如果返回“VULNERABLE”则表示该主机存在SMBGhost漏洞,如果返回“NOT VULNERABLE”则表示该主机没有SMBGhost漏洞。
5. 重复步骤3和4,扫描内网中所有主机,记录存在漏洞的主机IP地址。
通过以上步骤,可以检测内网中各个主机是否存在SMBGhost漏洞,并及时采取措施进行修复,保障网络安全。
阅读全文