
Escáner de vulnerabilidades SMBv3 para CVE-2020-0796 (SMBGhost) que verifica el dialecto SMB 3.1.1 y la capacidad de compresión mediante solicitudes de negociación, con payload RCE corregido para probar la vulnerabilidad del servidor.
El escáner está destinado únicamente para probar si un servidor es vulnerable. No está pensado para investigación o desarrollo, de ahí el payload fijo.
Comprueba el dialecto SMB 3.1.1 y la capacidad de compresión mediante una solicitud de negociación.
Un volcado de red del escáner ejecutándose contra un Windows 2019 Server (10.0.0.133) se puede encontrar en SMBGhost.pcap.
python3 smb_rce_checker.py
python3 smb_rce_checker.py IP
python3 smb_rce_checker.py SUBNET