
Liste des scanners - Vulnérabilité d'exécution de code à distance SMBv3 de Microsoft Windows (CVE-2020-0796)
Liste des scanners - Vulnérabilité d'exécution de code à distance dans Microsoft Windows SMBv3 (CVE-2020-0796) Vulnérabilité d'exécution de code à distance dans Microsoft Windows SMBv3 (CVE-2020-0796) - Liste des scanners
Une vulnérabilité critique d'exécution de code à distance existe dans la manière dont le protocole Microsoft Server Message Block 3.1.1 gère certaines requêtes. Un attaquant non authentifié pourrait exploiter la vulnérabilité pour exécuter du code arbitraire sur un serveur SMB en envoyant un paquet spécialement conçu à un serveur SMBv3 ciblé. Pour exploiter la vulnérabilité contre un client SMB, un attaquant non authentifié devrait configurer un serveur SMBv3 malveillant et convaincre un utilisateur de s'y connecter.
Voici la liste des scanners disponibles jusqu'à présent :
ollypwn/SMBGhost-Scanner pour CVE-2020-0796-SMBv3 RCE - https://github.com/ollypwn/SMBGhost
cve-2020-0796/cve-2020-0796 CVE-2020-0796 - une vulnérabilité SMBv3 « wormable ». https://github.com/cve-2020-0796/cve-2020-0796
ClarotyICS/CVE2020-0796 CVE2020-0796 SMBv3 RCE - Plusieurs scripts et outils de détection pour vérifier si une machine Windows a le protocole SMBv3 activé avec la fonctionnalité de compression. A. Script NSE B. Script Python C. Règles Snort alertant sur le trafic SMB compressé et les hôtes avec compression activée - https://github.com/ClarotyICS/CVE2020-0796
joaozietolie/CVE-2020-0796-Checker Script qui vérifie si le système est vulnérable à CVE-2020-0796 (SMB v3.1.1) - https://github.com/joaozietolie/CVE-2020-0796-Checker
Aekras1a/CVE-2020-0796-PoC PoC armé pour la vulnérabilité de codec/compression SMBv3 CP - https://github.com/Aekras1a/CVE-2020-0796-PoC
technion/DisableSMBCompression Atténuation de la faille CVE-2020-0796 - Administration Active Directory - https://github.com/technion/DisableSMBCompression
dickens88/cve-2020-0796-scanner Ce projet est utilisé pour scanner la vulnérabilité SMB cve-2020-0796 - https://github.com/dickens88/cve-2020-0796-scanner
pr4jwal/CVE-2020-0796 - Script NSE pour détecter potentiellement les problèmes de vulnérabilité CVE-2020-0796, avec la compression Microsoft SMBv3 (alias coronablue, SMBGhost) - https://github.com/pr4jwal/CVE-2020-0796
ButrintKomoni/cve-2020-0796 - Scanner Python pour identifier et atténuer la faille CVE-2020–0796 à la volée - https://github.com/ButrintKomoni/cve-2020-0796
kn6869610/CVE-2020-0796 - Un autre scanner simple pour CVE-2020-0796 - SMBv3 RCE - https://github.com/kn6869610/CVE-2020-0796
xax007/CVE-2020-0796-Scanner - Scanner de vulnérabilité de capacité de compression SMBv3.1.1 CVE-2020-0796 - https://github.com/xax007/CVE-2020-0796-Scanner
Détection de CVE-2020-0796 avec Qualys VM - https://blog.qualys.com/laws-of-vulnerabilities/2020/03/11/microsoft-windows-smbv3-remote-code-execution-vulnerability-cve-2020-0796 Qualys a émis le QID 91614 pour Qualys Vulnerability Management qui couvre CVE-2020-0796 sur tous les systèmes d'exploitation impactés. Ce QID sera inclus dans la version de signature VULNSIGS-2.4.837-4, et nécessite un scan authentifié ou l'agent cloud Qualys. QID 91614 : Solution de contournement Microsoft pour désactiver la compression SMBv3 non appliquée (ADV200005)
Ce QID vérifie si SMBv3 est activé sur l'hôte et si la solution de contournement suivante n'est pas appliquée –
“HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameter”; DisableCompression -Type DWORD -Value 1
Vous pouvez rechercher cela dans le tableau de bord VM en utilisant la requête QQL suivante :