Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/technion/disablesmbcompression
Analyse des VulnérabilitésAudit de ConfigurationSécurité RéseauMauvaise ConfigurationRéponse aux Incidents
GitHubtechnion/disablesmbcompression

DisableSMBCompression

CVE-2020-0796 Atténuation de vulnérabilité - Modèles d'administration Active Directory

Voir le dépôt
9216il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

DisableSMBCompression

CVE-2020-0796 Atténuation de la faille – Modèles d'administration Active Directory

Ce que l'on sait de cette nouvelle faille SMB3, c'est que cette atténuation nous a été fournie pour les serveurs SMB3 :

root@kitploit:~
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force

Ce dépôt contient des modèles ADMX pour offrir une interface agréable à ce paramètre. Cela permet un déploiement massif facile de l'atténuation, ainsi qu'un retour en arrière aisé si nécessaire.

Installation

Consultez ce guide Microsoft pour installer les nouveaux fichiers admx :
https://support.microsoft.com/en-au/help/3087759/how-to-create-and-manage-the-central-store-for-group-policy-administra

Sous « Administrative Templates », recherchez le nouveau paramètre « SMB Compression Support » comme ci-dessous.

Modèle ADMX

Applicabilité

Je recommande une réflexion approfondie avant de déployer en dehors des machines Windows 10. Windows 2016 Server n'est pas vulnérable, et seules les versions SAC de Windows 2019 (qui sont exclusivement Server Core) sont considérées comme vulnérables. Peu (voire pas) de tests d'assurance qualité ont été effectués sur l'impact de ce paramètre sur des rôles serveur tels que S2D. Comme toujours, testez d'abord sur un petit groupe avant un déploiement plus large.

La majorité des environnements n'utilisent pas la compression SMB en pratique, mais veuillez considérer si cela vous convient.

Limitations

Rien de décrit comme une « atténuation » ne doit être considéré comme un correctif complet. Veuillez déployer les correctifs dès leur sortie. Cette modification désactive la compression sur le serveur SMB local, alors que le guide de Microsoft semble suggérer que cela peut encore être exploité pour attaquer le client. Consultez les recommandations de Microsoft pour plus d'informations.

Références :

https://www.bleepingcomputer.com/news/security/microsoft-leaks-info-on-wormable-windows-smbv3-cve-2020-0796-flaw/
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV200005

Télécharger l’outil