
Escáner para CVE-2020-0796 (SMBGhost) que comprueba servidores SMBv3 para detectar capacidad de compresión y dialecto 3.1.1 con el fin de identificar la vulnerabilidad RCE.
Escáner simple para CVE-2020-0796 - SMBv3 RCE.
El escáner está destinado únicamente a comprobar si un servidor es vulnerable. No está pensado para investigación o desarrollo, de ahí que el payload sea fijo.
Comprueba el dialecto SMB 3.1.1 y la capacidad de compresión mediante una solicitud de negociación.
Puede encontrarse un volcado de red del escáner ejecutándose contra un Windows 2019 Server (10.0.0.133) en SMBGhost.pcap.
python3 CVE-2020-0796_Scan_Vul.py <IP>
Puede deshabilitar la compresión para impedir que atacantes no autenticados exploten la vulnerabilidad contra un servidor SMBv3 con el siguiente comando de PowerShell.
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force