
SMBGhost (CVE-2020-0796) ماسح متعدد الخيوط
ماسح بسيط متعدد الخيوط لـ CVE-2020-0796 - SMBv3 RCE.
الماسح مخصص فقط لاختبار ما إذا كان الخادم معرّضًا للثغرة. وهو غير مخصص للبحث أو التطوير، ومن هنا جاءت الحمولة الثابتة.
يتحقق من إصدار بروتوكول SMB 3.1.1 وقدرة الضغط عبر طلب تفاوض.
يمكن العثور على لقطة شبكة لسير عمل الماسح ضد خادم Windows 2019 (10.0.0.133) على الرابط https://github.com/ollypwn/SMBGhost/blob/master/SMBGhost.pcap.
python3 scanner.py -r <CIDR range> <-t threads> <-v verbose> <-o output file>
ADV200005 | إرشادات Microsoft لتعطيل ضغط SMBv3
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force