Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
eternalghosttest — Dieses Repository enthält einen Testfall für CVE-2020-0796 | Kitploit
Tools/GitHubGitHub/awareseven/eternalghosttest
SchwachstellenanalyseExploitationInformationsbeschaffungNetzwerksicherheitPenetrationstests
GitHubawareseven/eternalghosttest

eternalghosttest

Dieses Repository enthält einen Testfall für CVE-2020-0796

Repository anzeigen
122vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Eternalghost

  • Deutsch
  • Englisch

Deutsch

Dieses Repository enthält einen Testfall für CVE-2020-0796

Mit diesem kleinen Skript können Sie überprüfen, ob ein Server von Ihnen verwundbar ist. Das Skript prüft, ob Sie Compression aktiviert haben und die SMB-Version 3.1.1 ist. Das ganze geschieht über einen "negotiate request".

Wie man dieses Skript benutzt

python3 eternalghost.py IP

Umgehungslösungen

Microsoft-Hinweis zum Deaktivieren der SMBv3-Komprimierung - Englisch

Set-ItemProperty -Pfad "HKLM:\SYSTEM\CurrentControlSet\Dienste\LanmanServer\Parameter" Deaktivieren der Kompression -Typ DWORD -Wert 1 -Kraft

Anmerkungen

Wenn Sie eine Perimeter-Firewall haben, sollten Sie in Betracht ziehen, den TCP-Port 445 zu blockieren. Systeme sind von außen nicht anfällig, wenn Sie den Port blockieren. .

Sie sind weiterhin von innerhalb des Unternehmens-Perimeters verwundbar

Da es sich um einen "wurmstichigen" Angriff handelt, sollten Sie auch den SMB-Verkehr von seitlichen Verbindungen und den Eintritt oder Austritt aus Ihrem Netzwerk verhindern. Verhindern von unkontrolliertem SMB Verkehr in Ihrem Netzwerk

Nähere Informationen finden Sie auf dem AWARE7 Blog

Derzeit anfällige Systeme

  • Windows 10 Version 1903 für 32-Bit-Systeme
  • Windows 10 Version 1903 für ARM64-basierte Systeme
  • Windows 10 Version 1903 für x64-basierte Systeme
  • Windows 10 Version 1909 für 32-Bit-Systeme
  • Windows 10 Version 1909 für ARM64-basierte Systeme
  • Windows 10 Version 1909 für x64-basierte Systeme
  • Windows Server, Version 1903 (Server Core-Installation)
  • Windows Server, Version 1909 (Server Core-Installation)

Im Rahmen unserer Pentetrationstests überprüfen wir Ihre Systeme auch auf diese Schwachstelle.

Englisch

Dieses Repository enthält einen Testfall für CVE-2020-0796

Mit diesem kleinen Skript können Sie überprüfen, ob ein Server von Ihnen verwundbar ist. Das Skript prüft mittels eines Aushandlungsanfrage (negotiate request), ob die Komprimierung aktiviert ist und die SMB-Version 3.1.1 verwendet wird.

Wie man dieses Skript benutzt

python3 eternalghost.py IP

Umgehungslösungen

Microsoft-Hinweis zum Deaktivieren der SMBv3-Komprimierung

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force

Anmerkungen

Wenn Sie eine Perimeter-Firewall haben, sollten Sie in Betracht ziehen, den TCP-Port 445 zu blockieren. Systeme sind von außen nicht anfällig, wenn Sie diesen Port blockieren. Sie sind weiterhin von innerhalb des Unternehmens-Perimeters verwundbar.

Da es sich um einen „wurmartigen“ Angriff handelt, sollten Sie auch den SMB-Verkehr von seitlichen Verbindungen sowie den ein- und ausgehenden Netzwerkverkehr unterbinden. Verhindern von SMB-Verkehr von seitlichen Verbindungen und dem Eintritt oder Austritt aus Ihrem Netzwerk

Weitere Informationen finden Sie auf unserem AWARE7 Blog

Derzeit anfällige Systeme

  • Windows 10 Version 1903 für 32-Bit-Systeme
  • Windows 10 Version 1903 für ARM64-basierte Systeme
  • Windows 10 Version 1903 für x64-basierte Systeme
  • Windows 10 Version 1909 für 32-Bit-Systeme
  • Windows 10 Version 1909 für ARM64-basierte Systeme
  • Windows 10 Version 1909 für x64-basierte Systeme
  • Windows Server, Version 1903 (Server Core-Installation)
  • Windows Server, Version 1909 (Server Core-Installation)

Im Rahmen unserer Penetrationstests überprüfen wir Ihre Systeme auch auf diese Schwachstelle.

Tool herunterladen