
يفحص خوادم SMBv3 بحثًا عن ثغرة CVE-2020-0796 من خلال التحقق من إصدار البروتوكول 3.1.1 وقدرة الضغط عبر طلب التفاوض.
ماسح ضوئي بسيط لـ CVE-2020-0796 - تنفيذ الأوامر عن بعد (RCE) في SMBv3.
الماسح مصمم فقط لاختبار ما إذا كان الخادم معرضًا للخطر. ليس المقصود منه البحث أو التطوير، ومن هنا الحمولة الثابتة.
يتحقق من لهجة SMB 3.1.1 وقدرة الضغط من خلال طلب تفاوض.
يمكن العثور على تفريغ شبكي للماسح أثناء تشغيله ضد خادم Windows 2019 (10.0.0.133) تحت SMBGhost.pcap.
python3 scanner.py <IP>
ADV200005 | إرشادات Microsoft لتعطيل ضغط SMBv3
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force