
Lista de escáneres - Vulnerabilidad de ejecución remota de código en Microsoft Windows SMBv3 (CVE-2020-0796)
Lista de escáneres - Vulnerabilidad de ejecución remota de código en Microsoft Windows SMBv3 (CVE-2020-0796)
Vulnerabilidad de ejecución remota de código en Microsoft Windows SMBv3 (CVE-2020-0796) Lista de escáneres
Existe una vulnerabilidad crítica de ejecución remota de código en la forma en que el protocolo Microsoft Server Message Block 3.1.1 maneja ciertas solicitudes. Un atacante no autenticado podría explotar la vulnerabilidad para ejecutar código arbitrario en un servidor SMB enviando un paquete especialmente diseñado a un servidor SMBv3 específico. Para explotar la vulnerabilidad contra un cliente SMB, un atacante no autenticado necesitaría configurar un servidor SMBv3 malicioso y convencer a un usuario para que se conecte a él.
A continuación se muestra la lista de escáneres disponibles hasta ahora
ollypwn/SMBGhost-Scanner para CVE-2020-0796-SMBv3 RCE - https://github.com/ollypwn/SMBGhost
cve-2020-0796/cve-2020-0796 CVE-2020-0796, una vulnerabilidad de SMBv3 propagable. https://github.com/cve-2020-0796/cve-2020-0796
ClarotyICS/CVE2020-0796 CVE2020-0796 SMBv3 RCE: múltiples scripts y herramientas de detección para comprobar si una máquina Windows tiene el protocolo SMBv3 habilitado con la función de compresión. A. Script NSE B. Script Python C. Reglas de Snort para alertar sobre tráfico SMB comprimido y hosts con compresión habilitada - https://github.com/ClarotyICS/CVE2020-0796
joaozietolie/CVE-2020-0796-Checker Script que comprueba si el sistema es vulnerable a CVE-2020-0796 (SMB v3.1.1) - https://github.com/joaozietolie/CVE-2020-0796-Checker
Aekras1a/CVE-2020-0796-PoC PoC armado para la vulnerabilidad del códec/compresión CP de SMBv3 - https://github.com/Aekras1a/CVE-2020-0796-PoC
technion/DisableSMBCompression Mitigación del fallo CVE-2020-0796 - Administración de Active Directory - https://github.com/technion/DisableSMBCompression
dickens88/cve-2020-0796-scanner Este proyecto se utiliza para escanear la vulnerabilidad SMB cve-2020-0796 - https://github.com/dickens88/cve-2020-0796-scanner
pr4jwal/CVE-2020-0796 - script NSE para detectar potencialmente el problema vulnerable CVE-2020-0796, con Microsoft SMBv3 Compression (también conocido como coronablue, SMBGhost) - https://github.com/pr4jwal/CVE-2020-0796
ButrintKomoni/cve-2020-0796 - escáner Python para identificar y mitigar el fallo CVE-2020-0796 sobre la marcha - https://github.com/ButrintKomoni/cve-2020-0796
kn6869610/CVE-2020-0796 - Otro escáner sencillo para CVE-2020-0796 - SMBv3 RCE - https://github.com/kn6869610/CVE-2020-0796
xax007/CVE-2020-0796-Scanner - Escáner de vulnerabilidad de capacidad de compresión SMBv3.1.1 CVE-2020-0796 - https://github.com/xax007/CVE-2020-0796-Scanner
Detección de CVE-2020-0796 con Qualys VM - https://blog.qualys.com/laws-of-vulnerabilities/2020/03/11/microsoft-windows-smbv3-remote-code-execution-vulnerability-cve-2020-0796 Qualys ha emitido el QID 91614 para Qualys Vulnerability Management, que cubre CVE-2020-0796 en todos los sistemas operativos afectados. Este QID se incluirá en la versión de firmas VULNSIGS-2.4.837-4 y requiere escaneo autenticado o el Qualys Cloud Agent. QID 91614: Guía de Microsoft para deshabilitar la compresión SMBv3 no aplicada (ADV200005)
Este QID comprueba si SMBv3 está habilitado en el host y si no se ha aplicado la siguiente solución alternativa –
“HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameter”; DisableCompression -Type DWORD -Value 1
Puede buscar esto en el VM Dashboard mediante la siguiente consulta QQL: