
Scanner pour CVE-2020-0796 (SMBGhost) qui vérifie les serveurs SMBv3 pour la capacité de compression et le dialecte 3.1.1 afin d'identifier la vulnérabilité RCE.
Simple scanner pour CVE-2020-0796 - SMBv3 RCE.
Le scanner est destiné uniquement à tester si un serveur est vulnérable. Il n'est pas destiné à la recherche ou au développement, d'où la charge utile fixe.
Il vérifie le dialecte SMB 3.1.1 et la capacité de compression via une demande de négociation.
Un vidage réseau du scanner exécuté contre un serveur Windows 2019 (10.0.0.133) se trouve sous SMBGhost.pcap.
python3 CVE-2020-0796_Scan_Vul.py <IP>
Vous pouvez désactiver la compression pour empêcher les attaquants non authentifiés d'exploiter la vulnérabilité contre un serveur SMBv3 avec la commande PowerShell ci-dessous.
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force