Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
eternalghosttest — Ce dépôt contient un cas de test pour CVE-2020-0796. | Kitploit
Outils/GitHubGitHub/awareseven/eternalghosttest
Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité RéseauTests d'Intrusion
GitHubawareseven/eternalghosttest

eternalghosttest

Ce dépôt contient un cas de test pour CVE-2020-0796.

Voir le dépôt
12il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Eternalghost

  • Deutsch
  • English

Deutsch

Dieses Repository enthält einen Testfall für CVE-2020-0796

Mit diesem kleinen Skript können Sie überprüfen, ob ein Server von Ihnen verwundbar ist. Das Skript prüft, ob Sie Compression aktiviert haben und die SMB-Version 3.1.1 ist. Das ganze geschieht über einen "negotiate request".

Wie man dieses Skript benutzt

python3 eternalghost.py IP

Umgehungslösungen

Microsoft-Hinweis zum Deaktivieren der SMBv3-Komprimierung - Englisch

Set-ItemProperty -Pfad "HKLM:\SYSTEM\CurrentControlSet\Dienste\LanmanServer\Parameter" Deaktivieren der Kompression -Typ DWORD -Wert 1 -Kraft

Anmerkungen

Wenn Sie eine Perimeter-Firewall haben, sollten Sie in Betracht ziehen, den TCP-Port 445 zu blockieren. Systeme sind von außen nicht anfällig, wenn Sie den Port blockieren. Sie sind weiterhin von innerhalb des Unternehmens-Perimeters verwundbar.

Da es sich um einen "wurmstichigen" Angriff handelt, sollten Sie auch den SMB-Verkehr von seitlichen Verbindungen und den Eintritt oder Austritt aus Ihrem Netzwerk verhindern. Verhindern von unkontrolliertem SMB Verkehr in Ihrem Netzwerk

Nähere Informationen finden Sie auf dem AWARE7 Blog

Derzeit anfällige Systeme

  • Windows 10 Version 1903 für 32-Bit-Systeme
  • Windows 10 Version 1903 für ARM64-basierte Systeme
  • Windows 10 Version 1903 für x64-basierte Systeme
  • Windows 10 Version 1909 für 32-Bit-Systeme
  • Windows 10 Version 1909 für ARM64-basierte Systeme
  • Windows 10 Version 1909 für x64-basierte Systeme
  • Windows Server, Version 1903 (Server Core-Installation)
  • Windows Server, Version 1909 (Server Core-Installation)

Im Rahmen unserer Pentetationstests überprüfen wir Ihre Systeme auch auf diese Schwachstelle.

English

Ce dépôt contient un cas de test pour CVE-2020-0796

Avec ce petit script, vous pouvez vérifier si un de vos serveurs est vulnérable. Le script vérifie la capacité de compression et la version SMB 3.1.1 via une requête de négociation.

Comment utiliser ce script

python3 eternalghost.py IP

Solutions de contournement

Avis Microsoft sur la désactivation de la compression SMBv3

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force

Remarques

Si vous disposez d'un pare-feu périphérique, vous devriez envisager de bloquer le port TCP 445. Les systèmes ne sont pas vulnérables depuis l'extérieur si vous bloquez ce port. Vous resterez néanmoins vulnérable depuis l'intérieur du périmètre de l'entreprise

L'attaque étant « wormable », vous devriez également empêcher le trafic SMB provenant de connexions latérales et entrant ou sortant de votre réseau. Empêcher le trafic SMB provenant de connexions latérales et entrant ou sortant de votre réseau

Vous trouverez plus d'informations sur notre blog AWARE7

Systèmes actuellement vulnérables

  • Windows 10 Version 1903 pour systèmes 32 bits
  • Windows 10 Version 1903 pour systèmes basés sur ARM64
  • Windows 10 Version 1903 pour systèmes basés sur x64
  • Windows 10 Version 1909 pour systèmes 32 bits
  • Windows 10 Version 1909 pour systèmes basés sur ARM64
  • Windows 10 Version 1909 pour systèmes basés sur x64
  • Windows Server, version 1903 (installation Server Core)
  • Windows Server, version 1909 (installation Server Core)

Dans le cadre de nos tests d'intrusion, nous vérifions également la présence de cette vulnérabilité sur vos systèmes.

Télécharger l’outil