
Escáner multihilo de SMBGhost (CVE-2020-0796)
Escáner simple con hilos para CVE-2020-0796 - SMBv3 RCE.
El escáner está pensado únicamente para probar si un servidor es vulnerable. No está pensado para investigación o desarrollo, de ahí el payload fijo.
Comprueba el dialecto SMB 3.1.1 y la capacidad de compresión mediante una petición de negociación.
Un volcado de red del escáner ejecutándose contra un Windows 2019 Server (10.0.0.133) se puede encontrar en https://github.com/ollypwn/SMBGhost/blob/master/SMBGhost.pcap.
python3 scanner.py -r <CIDR range> <-t threads> <-v verbose> <-o output file>
ADV200005 | Guía de Microsoft para deshabilitar la compresión SMBv3
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force