
CVE-2020-0796 (SMBGhost) के लिए स्कैनर जो SMBv3 सर्वरों की संपीड़न क्षमता और डायलेक्ट 3.1.1 की जाँच करके RCE कमजोरी की पहचान करता है।
CVE-2020-0796 - SMBv3 RCE के लिए सरल स्कैनर।
स्कैनर केवल यह जाँचने के लिए है कि सर्वर असुरक्षित है या नहीं। यह शोध या विकास के लिए नहीं है, इसलिए निश्चित पेलोड का उपयोग किया गया है।
यह SMB डायलेक्ट 3.1.1 और संपीड़न क्षमता की जाँच एक negotiate अनुरोध के माध्यम से करता है।
Windows 2019 Server (10.0.0.133) पर स्कैनर चलाने का एक नेटवर्क डंप SMBGhost.pcap के अंतर्गत पाया जा सकता है।
python3 CVE-2020-0796_Scan_Vul.py <IP>
आप नीचे दिए गए PowerShell कमांड से SMBv3 सर्वर के विरुद्ध असुरक्षा का शोषण करने वाले अप्रमाणित हमलावरों को रोकने के लिए संपीड़न को अक्षम कर सकते हैं।
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force