
Scanner für CVE-2020-0796 (SMBGhost), der SMBv3-Server auf Komprimierungsfähigkeit und Dialekt 3.1.1 überprüft, um die RCE-Sicherheitslücke zu identifizieren.
Einfacher Scanner für CVE-2020-0796 - SMBv3 RCE.
Der Scanner ist nur dafür gedacht, zu testen, ob ein Server verwundbar ist. Er ist nicht für Forschung oder Entwicklung gedacht, daher das feste Payload.
Er prüft auf SMB-Dialekt 3.1.1 und Komprimierungsfähigkeit mittels einer Negotiate-Anfrage.
Ein Netzwerkdump des Scanners, der gegen einen Windows 2019 Server (10.0.0.133) läuft, ist unter SMBGhost.pcap zu finden.
python3 CVE-2020-0796_Scan_Vul.py <IP>
Sie können die Komprimierung deaktivieren, um nicht authentifizierten Angreifern die Ausnutzung der Sicherheitslücke gegen einen SMBv3-Server zu blockieren, mit dem folgenden PowerShell-Befehl.
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force