
CVE-2020-0796 - SMBv3 RCE के लिए स्कैनर
CVE-2020-0796 - SMBv3 RCE के लिए सरल स्कैनर।
स्कैनर केवल यह परीक्षण करने के लिए है कि कोई सर्वर असुरक्षित है या नहीं। यह अनुसंधान या विकास के लिए नहीं है, इसलिए निश्चित पेलोड।
यह बातचीत अनुरोध के माध्यम से SMB डायलेक्ट 3.1.1 और संपीड़न क्षमता की जाँच करता है।
Windows 2019 सर्वर (10.0.0.133) के विरुद्ध स्कैनर चलाने का एक नेटवर्क डंप SMBGhost.pcap में पाया जा सकता है।
python3 scanner.py <IP>
ADV200005 | SMBv3 संपीड़न को अक्षम करने के लिए Microsoft मार्गदर्शन
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force