
Escáner para CVE-2020-0796 - SMBv3 RCE
Escáner simple para CVE-2020-0796 - SMBv3 RCE.
El escáner está destinado únicamente para probar si un servidor es vulnerable. No está destinado a investigación o desarrollo, de ahí el payload fijo.
Verifica el dialecto SMB 3.1.1 y la capacidad de compresión mediante una solicitud de negociación.
Un volcado de red del escáner ejecutándose contra un Windows 2019 Server (10.0.0.133) se puede encontrar en SMBGhost.pcap.
python3 scanner.py <IP>
ADV200005 | Guía de Microsoft para deshabilitar la compresión SMBv3
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force