Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DisableSMBCompression — CVE-2020-0796 Schwachstellenbehebung - Active Directory Administrative Templates | Kitploit
Tools/GitHubGitHub/technion/disablesmbcompression
SchwachstellenanalyseKonfigurationsprüfungNetzwerksicherheitFehlkonfigurationIncident Response
GitHubtechnion/disablesmbcompression

DisableSMBCompression

CVE-2020-0796 Schwachstellenbehebung - Active Directory Administrative Templates

Repository anzeigen
92vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

DisableSMBCompression

CVE-2020-0796 Schwachstellen-Minderung – Active Directory Administrative Vorlagen

Das Wenige, das wir über den neuen SMB3-Fehler wissen, ist, dass uns diese Abhilfemaßnahme für SMB3-Server bereitgestellt wurde:

root@kitploit:~
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force

Dieses Repository enthält ADMX-Vorlagen, um eine benutzerfreundliche Oberfläche für diese Einstellung bereitzustellen. Dies ermöglicht eine einfache Massenbereitstellung der genannten Abhilfemaßnahme und bei Bedarf ein einfaches Zurücksetzen.

Installation

Siehe diese Microsoft-Anleitung zur Installation neuer ADMX-Dateien: https://support.microsoft.com/en-au/help/3087759/how-to-create-and-manage-the-central-store-for-group-policy-administra

Unter „Administrative Vorlagen“ finden Sie die neue Einstellung „SMB Compression Support“ wie unten gezeigt.

ADMX Template

Anwendbarkeit

Ich empfehle, den Einsatz außerhalb von Windows 10-Rechnern sorgfältig abzuwägen. Windows 2016 Server ist nicht anfällig, und nur die SAC-Builds von Windows 2019 (die nur Server Core sind) gelten als anfällig. Es wurden wenig (keine) QA-Tests zu den Auswirkungen dieser Einstellung auf Serverrollen wie S2D durchgeführt. Testen Sie wie immer zuerst eine kleine Gruppe, bevor Sie eine größere Bereitstellung durchführen.

Die meisten Umgebungen scheinen in der Praxis keine SMB-Kompression zu verwenden, aber bitte überlegen Sie, ob dies für Sie geeignet ist.

Einschränkungen

Nichts, was als „Abhilfemaßnahme“ beschrieben wird, sollte als vollständige Lösung betrachtet werden. Bitte installieren Sie Patches, sobald sie verfügbar sind. Diese Änderung deaktiviert die Kompression auf dem lokalen SMB-Server, während Microsofts Anleitung darauf hinzuweisen scheint, dass dies immer noch ausgenutzt werden kann, um den Client anzugreifen. Weitere Informationen finden Sie in der Microsoft-Anleitung.

Referenzen:

https://www.bleepingcomputer.com/news/security/microsoft-leaks-info-on-wormable-windows-smbv3-cve-2020-0796-flaw/ https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV200005

Tool herunterladen