
स्कैनर्स सूची - माइक्रोसॉफ्ट विंडोज SMBv3 रिमोट कोड निष्पादन भेद्यता (CVE-2020-0796)
स्कैनर सूची - Microsoft Windows SMBv3 रिमोट कोड निष्पादन भेद्यता (CVE-2020-0796)
Microsoft Windows SMBv3 रिमोट कोड निष्पादन भेद्यता (CVE-2020-0796) स्कैनर सूची
Microsoft Server Message Block 3.1.1 प्रोटोकॉल द्वारा कुछ अनुरोधों को संभालने के तरीके में एक गंभीर रिमोट कोड निष्पादन भेद्यता मौजूद है। एक अनप्रमाणित हमलावर लक्षित SMBv3 सर्वर पर एक विशेष रूप से तैयार किया गया पैकेट भेजकर SMB सर्वर पर मनमाना कोड निष्पादित करने के लिए इस भेद्यता का शोषण कर सकता है। SMB क्लाइंट के विरुद्ध भेद्यता का शोषण करने के लिए, एक अनप्रमाणित हमलावर को एक दुर्भावनापूर्ण SMBv3 सर्वर कॉन्फ़िगर करना होगा और किसी उपयोगकर्ता को उससे कनेक्ट करने के लिए राजी करना होगा।
अब तक उपलब्ध स्कैनरों की सूची नीचे दी गई है
ollypwn/SMBGhost-Scanner - CVE-2020-0796-SMBv3 RCE के लिए - https://github.com/ollypwn/SMBGhost
cve-2020-0796/cve-2020-0796 - CVE-2020-0796 - एक वर्म करने योग्य SMBv3 भेद्यता। https://github.com/cve-2020-0796/cve-2020-0796
ClarotyICS/CVE2020-0796 - CVE2020-0796 SMBv3 RCE - यह जाँचने के लिए कई स्क्रिप्ट और डिटेक्शन उपकरण कि किसी Windows मशीन में संपीड़न सुविधा के साथ SMBv3 प्रोटोकॉल सक्षम है या नहीं। A. NSE स्क्रिप्ट B. Python स्क्रिप्ट C. Snort नियम जो संपीड़ित SMB ट्रैफ़िक और संपीड़न-सक्षम होस्ट्स पर अलर्ट करते हैं - https://github.com/ClarotyICS/CVE2020-0796
joaozietolie/CVE-2020-0796-Checker - स्क्रिप्ट जो जाँचती है कि सिस्टम CVE-2020-0796 (SMB v3.1.1) के प्रति संवेदनशील है या नहीं - https://github.com/joaozietolie/CVE-2020-0796-Checker
Aekras1a/CVE-2020-0796-PoC - SMBv3 CP कोडेक/संपीड़न भेद्यता के लिए वेपनाइज़्ड PoC - https://github.com/Aekras1a/CVE-2020-0796-PoC
technion/DisableSMBCompression - CVE-2020-0796 दोष शमन - Active Directory प्रशासनिक -
dickens88/cve-2020-0796-scanner - यह प्रोजेक्ट cve-2020-0796 SMB भेद्यता को स्कैन करने के लिए उपयोग किया जाता है - https://github.com/dickens88/cve-2020-0796-scanner
pr4jwal/CVE-2020-0796 - Microsoft SMBv3 संपीड़न (उर्फ coronablue, SMBGhost) के साथ संभावित रूप से संवेदनशील CVE-2020-0796 समस्या का पता लगाने के लिए NSE स्क्रिप्ट - https://github.com/pr4jwal/CVE-2020-0796
ButrintKomoni/cve-2020-0796 - मौके पर ही CVE-2020–0796 दोष की पहचान और शमन के लिए Python स्कैनर - https://github.com/ButrintKomoni/cve-2020-0796
kn6869610/CVE-2020-0796 - CVE-2020-0796 - SMBv3 RCE के लिए एक और सरल स्कैनर -https://github.com/kn6869610/CVE-2020-0796
xax007/CVE-2020-0796-Scanner - CVE-2020-0796 SMBv3.1.1 संपीड़न क्षमता भेद्यता स्कैनर - https://github.com/xax007/CVE-2020-0796-Scanner
Qualys VM के साथ CVE-2020-0796 का पता लगाना - https://blog.qualys.com/laws-of-vulnerabilities/2020/03/11/microsoft-windows-smbv3-remote-code-execution-vulnerability-cve-2020-0796 Qualys ने Qualys Vulnerability Management के लिए QID 91614 जारी किया है जो सभी प्रभावित ऑपरेटिंग सिस्टमों पर CVE-2020-0796 को कवर करता है। यह QID सिग्नेचर संस्करण VULNSIGS-2.4.837-4 में शामिल किया जाएगा, और इसके लिए प्रमाणित स्कैनिंग या Qualys Cloud Agent की आवश्यकता होती है। QID 91614 : Microsoft SMBv3 संपीड़न अक्षम करने हेतु मार्गदर्शन लागू नहीं किया गया (ADV200005)
यह QID जाँचता है कि क्या होस्ट पर SMBv3 सक्षम है और क्या निम्नलिखित वर्कअराउंड लागू नहीं किया गया है –
“HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameter”; DisableCompression -Type DWORD -Value 1
आप VM डैशबोर्ड में निम्नलिखित QQL क्वेरी का उपयोग करके इसकी खोज कर सकते हैं: