
इस रिपॉज़िटरी में CVE-2020-0796 के लिए एक टेस्ट केस शामिल है।
इस रिपॉजिटरी में CVE-2020-0796 के लिए एक टेस्ट केस शामिल है।
इस छोटी स्क्रिप्ट की मदद से आप जाँच सकते हैं कि आपका कोई सर्वर असुरक्षित (vulnerable) है या नहीं। स्क्रिप्ट जाँचता है कि क्या आपने कम्प्रेशन सक्षम किया है और SMB संस्करण 3.1.1 है। यह सब एक "negotiate request" के माध्यम से होता है।
python3 eternalghost.py IP
SMBv3 कम्प्रेशन अक्षम करने हेतु Microsoft सूचना - अंग्रेज़ी
Set-ItemProperty -Pfad "HKLM:\SYSTEM\CurrentControlSet\Dienste\LanmanServer\Parameter" Deaktivieren der Kompression -Typ DWORD -Wert 1 -Kraft
यदि आपके पास परिमाप (perimeter) फ़ायरवॉल है, तो आपको TCP पोर्ट 445 को ब्लॉक करने पर विचार करना चाहिए। यदि आप इस पोर्ट को ब्लॉक करते हैं, तो सिस्टम बाहर से असुरक्षित नहीं हैं। आप अभी भी एंटरप्राइज़ परिमाप के भीतर से असुरक्षित रहेंगे।
चूँकि यह एक "वर्मेबल" (wormable) हमला है, आपको पार्श्व (lateral) कनेक्शनों से आने वाले तथा आपके नेटवर्क में प्रवेश करने या बाहर निकलने वाले SMB ट्रैफ़िक को भी रोकना चाहिए। अपने नेटवर्क में अनियंत्रित SMB ट्रैफ़िक को रोकना
अधिक जानकारी के लिए हमारा AWARE7 ब्लॉग देखें।
अपने पेनिट्रेशन टेस्ट के हिस्से के रूप में, हम आपके सिस्टम की इस कमज़ोरी के लिए भी जाँच करते हैं।
इस रिपॉजिटरी में CVE-2020-0796 के लिए एक टेस्ट केस शामिल है।
इस छोटी स्क्रिप्ट की मदद से आप जाँच सकते हैं कि आपका कोई सर्वर असुरक्षित (vulnerable) है या नहीं। स्क्रिप्ट एक negotiate request के माध्यम से कम्प्रेशन क्षमता और SMB संस्करण 3.1.1 की जाँच करता है।
python3 eternalghost.py IP
SMBv3 कम्प्रेशन अक्षम करने हेतु Microsoft परामर्श
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force
यदि आपके पास परिमाप (perimeter) फ़ायरवॉल है, तो आपको TCP पोर्ट 445 को ब्लॉक करने पर विचार करना चाहिए। यदि आप इस पोर्ट को ब्लॉक करते हैं, तो सिस्टम बाहर से असुरक्षित नहीं हैं। आप अभी भी एंटरप्राइज़ परिमाप के भीतर से असुरक्षित रहेंगे।
चूँकि यह हमला "वर्मेबल" (wormable) है, आपको पार्श्व (lateral) कनेक्शनों से आने वाले तथा आपके नेटवर्क में प्रवेश करने या बाहर निकलने वाले SMB ट्रैफ़िक को भी रोकना चाहिए। पार्श्व कनेक्शनों से और आपके नेटवर्क में प्रवेश/निकास वाले SMB ट्रैफ़िक को रोकना
अधिक जानकारी के लिए हमारा AWARE7 ब्लॉग देखें।
अपने पेनिट्रेशन टेस्ट के हिस्से के रूप में, हम आपके सिस्टम की इस कमज़ोरी के लिए भी जाँच करते हैं।