
ماسح ضوئي لثغرة CVE-2020-0796 (SMBGhost) يتحقق من خوادم SMBv3 بحثًا عن قدرة الضغط ولهجة 3.1.1 لتحديد ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE).
ماسح ضوئي بسيط لـ CVE-2020-0796 - SMBv3 RCE.
الماسح الضوئي مخصص فقط لاختبار ما إذا كان الخادم عرضة للثغرة. وهو غير مخصص للبحث أو التطوير، ومن هنا جاءت الحمولة الثابتة.
يتحقق من إصدار SMB 3.1.1 وإمكانية الضغط عبر طلب تفاوض.
يمكن العثور على تفريغ شبكة للماسح الضوئي أثناء تشغيله ضد خادم Windows 2019 Server (10.0.0.133) في SMBGhost.pcap.
python3 CVE-2020-0796_Scan_Vul.py <IP>
يمكنك تعطيل الضغط لمنع المهاجمين غير المصادق عليهم من استغلال الثغرة ضد خادم SMBv3 باستخدام أمر PowerShell التالي.
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force