
Scanner for CVE-2020-0796 - SMBv3 RCE
Einfacher Scanner für CVE-2020-0796 - SMBv3 RCE.
Der Scanner ist nur zum Testen gedacht, ob ein Server anfällig ist. Er ist nicht für Forschung oder Entwicklung gedacht, daher die feste Payload.
Er prüft den SMB-Dialekt 3.1.1 und die Komprimierungsfähigkeit über eine Negotiate-Anfrage.
Ein Netzwerk-Mitschnitt des Scanners, der gegen einen Windows 2019 Server (10.0.0.133) läuft, befindet sich unter SMBGhost.pcap.
python3 scanner.py <IP>
ADV200005 | Microsoft-Anleitung zum Deaktivieren der SMBv3-Komprimierung
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force