
Scanner pour CVE-2020-0796 - SMBv3 RCE
Analyseur simple pour CVE-2020-0796 - SMBv3 RCE.
Le scanner est destiné uniquement à tester si un serveur est vulnérable. Il n'est pas destiné à la recherche ou au développement, d'où le payload fixe.
Il vérifie le dialecte SMB 3.1.1 et la capacité de compression via une requête de négociation.
Un dump réseau du scanner s'exécutant contre un serveur Windows 2019 (10.0.0.133) peut être trouvé sous SMBGhost.pcap.
python3 scanner.py <IP>
ADV200005 | Guide Microsoft pour désactiver la compression SMBv3
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force