
बातचीत अनुरोध के माध्यम से डायलेक्ट 3.1.1 और संपीड़न क्षमता की जांच करके CVE-2020-0796 भेद्यता के लिए SMBv3 सर्वर स्कैन करता है।
CVE-2020-0796 - SMBv3 RCE के लिए सरल स्कैनर।
यह स्कैनर केवल यह जाँचने के लिए है कि सर्वर असुरक्षित है या नहीं। यह शोध या विकास के लिए नहीं है, इसलिए निश्चित पेलोड का उपयोग किया गया है।
यह नेगोसिएट अनुरोध के माध्यम से SMB डायलेक्ट 3.1.1 और संपीड़न क्षमता की जाँच करता है।
Windows 2019 Server (10.0.0.133) के विरुद्ध स्कैनर चलाने का एक नेटवर्क डंप SMBGhost.pcap में पाया जा सकता है।
python3 scanner.py <IP>
ADV200005 | SMBv3 संपीड़न को अक्षम करने के लिए Microsoft मार्गदर्शन
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force