
Scanne les serveurs SMBv3 pour la vulnérabilité CVE-2020-0796 en vérifiant le dialecte 3.1.1 et la capacité de compression via une demande de négociation.
Scanner simple pour CVE-2020-0796 - SMBv3 RCE.
Le scanner est destiné uniquement à tester si un serveur est vulnérable. Il n'est pas conçu pour la recherche ou le développement, d'où la charge utile fixe.
Il vérifie le dialecte SMB 3.1.1 et la capacité de compression via une requête de négociation.
Un dump réseau du scanner s'exécutant contre un serveur Windows 2019 (10.0.0.133) peut être trouvé sous SMBGhost.pcap.
python3 scanner.py <IP>
ADV200005 | Guide Microsoft pour désactiver la compression SMBv3
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force