
ماسح ثغرات SMBv3 لـ CVE-2020-0796 (SMBGhost) يتحقق من لهجة SMB 3.1.1 وقدرة الضغط عبر طلبات التفاوض، مع حمولة RCE ثابتة لاختبار ثغرة الخادم.
الماسح مخصص فقط لاختبار ما إذا كان الخادم معرضًا للخطر. وهو غير مخصص للبحث أو التطوير، ومن هنا جاءت الحمولة الثابتة.
يتحقق من إصدار SMB 3.1.1 وإمكانية الضغط عبر طلب التفاوض (Negotiate Request).
يمكن العثور على نسخة من التقاط الشبكة للماسح أثناء تشغيله ضد خادم Windows 2019 (10.0.0.133) في الملف SMBGhost.pcap.
python3 smb_rce_checker.py
python3 smb_rce_checker.py IP
python3 smb_rce_checker.py SUBNET