
Scanner for CVE-2020-0796 - SMBv3 RCE
CVE-2020-0796 - SMBv3 RCE के लिए सरल स्कैनर।
स्कैनर केवल यह परीक्षण करने के लिए है कि कोई सर्वर असुरक्षित है या नहीं। यह अनुसंधान या विकास के लिए नहीं है, इसलिए निश्चित पेलोड।
यह बातचीत अनुरोध के माध्यम से SMB डायलेक्ट 3.1.1 और संपीड़न क्षमता की जाँच करता है।
Windows 2019 सर्वर (10.0.0.133) के विरुद्ध स्कैनर चलाने का एक नेटवर्क डंप SMBGhost.pcap में पाया जा सकता है।
python3 scanner.py <IP>
ADV200005 | SMBv3 संपीड़न को अक्षम करने के लिए Microsoft मार्गदर्शन
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force