
Scannt SMBv3-Server auf die Schwachstelle CVE-2020-0796, indem Dialekt 3.1.1 und Komprimierungsfähigkeit über eine Negotiate-Anfrage geprüft werden.
Einfacher Scanner für CVE-2020-0796 - SMBv3 RCE.
Der Scanner ist nur dazu gedacht, zu testen, ob ein Server anfällig ist. Er ist nicht für Forschung oder Entwicklung gedacht, daher die feste Payload.
Er prüft auf SMB-Dialekt 3.1.1 und Komprimierungsfähigkeit mittels einer Negotiate-Anfrage.
Ein Netzwerkdump des Scanners, der gegen einen Windows 2019 Server (10.0.0.133) läuft, befindet sich unter SMBGhost.pcap.
python3 scanner.py <IP>
ADV200005 | Microsoft-Anleitung zum Deaktivieren der SMBv3-Komprimierung
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force