Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DisableSMBCompression — CVE-2020-0796 दोष शमन - Active Directory प्रशासनिक टेम्पलेट | Kitploit
उपकरण/GitHubGitHub/technion/disablesmbcompression
भेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगनेटवर्क सुरक्षागलत कॉन्फ़िगरेशनघटना प्रतिक्रिया
GitHubtechnion/disablesmbcompression

DisableSMBCompression

CVE-2020-0796 दोष शमन - Active Directory प्रशासनिक टेम्पलेट

रिपॉजिटरी देखें
926 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

DisableSMBCompression

CVE-2020-0796 दोष शमन - सक्रिय निर्देशिका प्रशासनिक टेम्पलेट

हम नए SMB3 दोष के बारे में जो थोड़ा जानते हैं, वह यह है कि हमें SMB3 सर्वरों के लिए यह शमन प्रदान किया गया है:

root@kitploit:~
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force

इस रिपॉजिटरी में इस सेटिंग के लिए एक अच्छा इंटरफ़ेस प्रदान करने के लिए ADMX टेम्पलेट शामिल हैं। यह दिए गए शमन के आसान बड़े पैमाने पर तैनाती और जब चाहें तो आसान वापसी की अनुमति देता है।

स्थापना

नए admx फ़ाइलों को स्थापित करने के लिए इस Microsoft गाइड को देखें: https://support.microsoft.com/en-au/help/3087759/how-to-create-and-manage-the-central-store-for-group-policy-administra

"Administrative Templates" के अंतर्गत, नीचे दिए गए अनुसार नई "SMB Compression Support" सेटिंग ढूंढें।

ADMX Template

प्रयोज्यता

मैं Windows 10 मशीनों के बाहर तैनात करने से पहले सावधानीपूर्वक विचार करने की सलाह देता हूं। Windows 2016 सर्वर असुरक्षित नहीं है, और केवल Windows 2019 के SAC बिल्ड (जो केवल सर्वर कोर हैं) को असुरक्षित माना जाता है। S2D जैसी सर्वर भूमिकाओं पर इस सेटिंग के प्रभाव पर बहुत कम (या कोई) QA नहीं किया गया है। हमेशा की तरह, बड़ी तैनाती से पहले कृपया एक छोटे समूह का परीक्षण करें।

अधिकांश वातावरण व्यवहार में SMB संपीड़न नहीं चला रहे हैं, लेकिन कृपया विचार करें कि क्या यह आपके लिए उपयुक्त है।

सीमाएं

जिसे "शमन" के रूप में वर्णित किया गया है, उसे पूर्ण सुधार नहीं माना जाना चाहिए। कृपया जैसे ही पैच जारी हों, उन्हें रोल आउट करें। यह परिवर्तन स्थानीय SMB सर्वर पर संपीड़न को अक्षम करता है, जहां Microsoft का गाइड यह सुझाव देता है कि इसका उपयोग अभी भी क्लाइंट पर हमला करने के लिए किया जा सकता है। अधिक जानकारी के लिए Microsoft का मार्गदर्शन देखें।

संदर्भ:

https://www.bleepingcomputer.com/news/security/microsoft-leaks-info-on-wormable-windows-smbv3-cve-2020-0796-flaw/ https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV200005

टूल डाउनलोड करें