
ماسح لـ CVE-2020-0796 - SMBv3 RCE
ماسح ضوئي بسيط لـ CVE-2020-0796 - SMBv3 RCE.
الماسح الضوئي مخصص فقط لاختبار ما إذا كان الخادم عرضة للثغرة. ليس مخصصًا للبحث أو التطوير، ومن هنا الحمولة الثابتة.
يتحقق من إصدار بروتوكول SMB 3.1.1 وقابلية الضغط عبر طلب تفاوض.
يمكن العثور على تفريغ شبكة للماسح الضوئي يعمل ضد خادم Windows 2019 (10.0.0.133) تحت SMBGhost.pcap.
python3 scanner.py <IP>
ADV200005 | إرشادات Microsoft لتعطيل ضغط SMBv3
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force