
Scansiona i server SMBv3 per la vulnerabilità CVE-2020-0796 verificando il dialetto 3.1.1 e la capacità di compressione tramite richiesta di negoziazione.
Scanner semplice per CVE-2020-0796 - SMBv3 RCE.
Lo scanner è destinato solo a testare se un server è vulnerabile. Non è inteso per ricerca o sviluppo, da qui il payload fisso.
Controlla il dialetto SMB 3.1.1 e la capacità di compressione tramite una richiesta di negoziazione.
Un dump di rete dello scanner in esecuzione contro un Windows 2019 Server (10.0.0.133) si trova in SMBGhost.pcap.
python3 scanner.py <IP>
ADV200005 | Guida Microsoft per disabilitare la compressione SMBv3
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force