
قائمة الماسحات - ثغرة تنفيذ التعليمات البرمجية عن بُعد في Microsoft Windows SMBv3 (CVE-2020-0796)
قائمة الماسحات - ثغرة تنفيذ التعليمات البرمجية عن بُعد في Microsoft Windows SMBv3 (CVE-2020-0796)
قائمة ماسحات ثغرة تنفيذ التعليمات البرمجية عن بُعد في Microsoft Windows SMBv3 (CVE-2020-0796)
توجد ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد في الطريقة التي يعالج بها بروتوكول Microsoft Server Message Block 3.1.1 طلبات معينة. يمكن لمهاجم غير مصادق عليه استغلال الثغرة لتنفيذ تعليمات برمجية عشوائية على خادم SMB عن طريق إرسال حزمة مصممة بعناية إلى خادم SMBv3 مستهدف. لاستغلال الثغرة ضد عميل SMB، يحتاج المهاجم غير المصادق عليه إلى تكوين خادم SMBv3 خبيث وإقناع مستخدم بالاتصال به.
فيما يلي قائمة الماسحات المتاحة حتى الآن
ollypwn/SMBGhost-Scanner لثغرة CVE-2020-0796-SMBv3 RCE - https://github.com/ollypwn/SMBGhost
cve-2020-0796/cve-2020-0796 CVE-2020-0796-a ثغرة SMBv3 قابلة للانتشار. https://github.com/cve-2020-0796/cve-2020-0796
ClarotyICS/CVE2020-0796 CVE2020-0796 SMBv3 RCE - نصوص برمجية وأدوات كشف متعددة للتحقق مما إذا كان جهاز Windows يعمل ببروتوكول SMBv3 مع ميزة الضغط مفعّلة. أ. نص NSE ب. نص Python ج. قواعد Snort للتنبيه على حركة مرور SMB المضغوطة والمضيفين الذين يدعمون الضغط - https://github.com/ClarotyICS/CVE2020-0796
joaozietolie/CVE-2020-0796-Checker نص برمجي يتحقق مما إذا كان النظام عرضة لثغرة CVE-2020-0796 (SMB v3.1.1) - https://github.com/joaozietolie/CVE-2020-0796-Checker
Aekras1a/CVE-2020-0796-PoC PoC مُسلّح لثغرة ترميز/ضغط SMBv3 CP - https://github.com/Aekras1a/CVE-2020-0796-PoC
technion/DisableSMBCompression تخفيف ثغرة CVE-2020-0796 - إداري Active Directory - https://github.com/technion/DisableSMBCompression
dickens88/cve-2020-0796-scanner يُستخدم هذا المشروع لفحص ثغرة SMB cve-2020-0796 - https://github.com/dickens88/cve-2020-0796-scanner
pr4jwal/CVE-2020-0796 - نص NSE للكشف المحتمل عن مشكلة CVE-2020-0796 المعرضة للخطر، مع ضغط Microsoft SMBv3 (المعروف أيضًا باسم coronablue، SMBGhost) - https://github.com/pr4jwal/CVE-2020-0796
ButrintKomoni/cve-2020-0796 - ماسح Python لتحديد وتخفيف ثغرة CVE-2020–0796 بشكل فوري - https://github.com/ButrintKomoni/cve-2020-0796
kn6869610/CVE-2020-0796 - ماسح بسيط آخر لثغرة CVE-2020-0796 - SMBv3 RCE - https://github.com/kn6869610/CVE-2020-0796
xax007/CVE-2020-0796-Scanner - ماسح ثغرة قدرة الضغط SMBv3.1.1 CVE-2020-0796 - https://github.com/xax007/CVE-2020-0796-Scanner
كشف CVE-2020-0796 باستخدام Qualys VM - https://blog.qualys.com/laws-of-vulnerabilities/2020/03/11/microsoft-windows-smbv3-remote-code-execution-vulnerability-cve-2020-0796 أصدرت Qualys المعرف QID 91614 لإدارة الثغرات في Qualys (Qualys Vulnerability Management)، والذي يغطي CVE-2020-0796 عبر جميع أنظمة التشغيل المتأثرة. سيتم تضمين هذا المعرف في إصدار التواقيع VULNSIGS-2.4.837-4، ويتطلب فحصًا مصادقًا عليه أو وكيل Qualys السحابي. QID 91614 : إرشادات Microsoft لتعطيل ضغط SMBv3 غير مطبقة (ADV200005)
يتحقق هذا QID مما إذا كان SMBv3 مفعّلاً على المضيف وما إذا كان الحل البديل التالي غير مطبق –
“HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameter”; DisableCompression -Type DWORD -Value 1
يمكنك البحث عن هذا داخل لوحة تحكم VM باستخدام استعلام QQL التالي: