
SMBGhost (CVE-2020-0796) Thread-basierter Scanner
Einfacher Thread-basierter Scanner für CVE-2020-0796 - SMBv3 RCE.
Der Scanner ist nur dazu gedacht, zu testen, ob ein Server verwundbar ist. Er ist nicht für Forschung oder Entwicklung gedacht, daher die feste Payload.
Er prüft auf SMB-Dialekt 3.1.1 und Komprimierungsfähigkeit mittels einer Negotiate-Anfrage.
Ein Netzwerkdump des Scanners, der gegen einen Windows 2019 Server (10.0.0.133) läuft, findet sich unter https://github.com/ollypwn/SMBGhost/blob/master/SMBGhost.pcap.
python3 scanner.py -r <CIDR range> <-t threads> <-v verbose> <-o output file>
ADV200005 | Microsoft-Anleitung zum Deaktivieren der SMBv3-Komprimierung
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force