Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/technion/disablesmbcompression
تحليل الثغرات الأمنيةتدقيق التكوينأمن الشبكاتسوء التكوينالاستجابة للحوادث
GitHubtechnion/disablesmbcompression

DisableSMBCompression

CVE-2020-0796 تخفيف الثغرة - قوالب Active Directory الإدارية

عرض المستودع
9216منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

DisableSMBCompression

CVE-2020-0796 تخفيف الثغرة - قوالب إدارية لـ Active Directory

إن القليل الذي نعرفه عن ثغرة SMB3 الجديدة هو أنه تم تزويدنا بهذا التخفيف لخوادم SMB3:

root@kitploit:~
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force

يحتوي هذا المستودع على قوالب ADMX لتوفير واجهة سهلة لهذا الإعداد. يتيح ذلك نشرًا جماعيًا سهلاً للتخفيف المذكور، وتراجعًا سهلاً عند الرغبة.

التثبيت

راجع دليل Microsoft هذا لتثبيت ملفات admx الجديدة: https://support.microsoft.com/en-au/help/3087759/how-to-create-and-manage-the-central-store-for-group-policy-administra

ضمن "القوالب الإدارية"، ابحث عن الإعداد الجديد "دعم ضغط SMB" كما هو موضح أدناه.

ADMX Template

قابلية التطبيق

أوصي بدراسة متأنية قبل النشر خارج أجهزة Windows 10. Windows 2016 Server ليس عرضة للثغرة، وتعتبر فقط إصدارات SAC من Windows 2019 (وهي Server Core فقط) عرضة للثغرة. لم يتم إجراء سوى القليل (أو لا شيء) من اختبارات ضمان الجودة حول تأثير هذا الإعداد على أدوار الخادم مثل S2D. وكالعادة، يرجى الاختبار على مجموعة صغيرة قبل نشر أوسع.

يبدو أن معظم البيئات لا تشغّل ضغط SMB عمليًا، ولكن يرجى التفكير فيما إذا كان هذا مناسبًا لك.

القيود

لا ينبغي اعتبار أي شيء يُوصف بأنه "تخفيف" إصلاحًا كاملاً. يرجى تثبيت التصحيحات فور صدورها. هذا التغيير يعطّل الضغط على خادم SMB المحلي، حيث يبدو أن دليل Microsoft يشير إلى أنه لا يزال من الممكن استغلال ذلك لمهاجمة العميل. راجع إرشادات Microsoft لمزيد من المعلومات.

المراجع:

https://www.bleepingcomputer.com/news/security/microsoft-leaks-info-on-wormable-windows-smbv3-cve-2020-0796-flaw/ https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV200005

تنزيل الأداة