
Elenco Scanner - Vulnerabilità di Esecuzione Remota di Codice SMBv3 di Microsoft Windows (CVE-2020-0796)
Elenco degli scanner - Vulnerabilità di esecuzione di codice remoto in Microsoft Windows SMBv3 (CVE-2020-0796)
Vulnerabilità di esecuzione di codice remoto in Microsoft Windows SMBv3 (CVE-2020-0796) Elenco Scanner
Esiste una vulnerabilità critica di esecuzione di codice remoto nel modo in cui il protocollo Microsoft Server Message Block 3.1.1 gestisce determinate richieste. Un attaccante non autenticato potrebbe sfruttare la vulnerabilità per eseguire codice arbitrario sul server SMB inviando un pacchetto appositamente predisposto a un server SMBv3 target. Per sfruttare la vulnerabilità contro un client SMB, un attaccante non autenticato dovrebbe configurare un server SMBv3 dannoso e convincere un utente a connettersi ad esso.
Di seguito è riportato l'elenco degli scanner attualmente disponibili
ollypwn/SMBGhost-Scanner per CVE-2020-0796-SMBv3 RCE - https://github.com/ollypwn/SMBGhost
cve-2020-0796/cve-2020-0796 CVE-2020-0796 - una vulnerabilità SMBv3 wormable. https://github.com/cve-2020-0796/cve-2020-0796
ClarotyICS/CVE2020-0796 CVE2020-0796 SMBv3 RCE - Script multipli e strumenti di rilevamento per verificare se una macchina Windows ha il protocollo SMBv3 abilitato con la funzionalità di compressione. A. Script NSE B. Script Python C. Regole Snort che avvisano sul traffico SMB compresso e host con compressione abilitata - https://github.com/ClarotyICS/CVE2020-0796
joaozietolie/CVE-2020-0796-Checker Script che verifica se il sistema è vulnerabile a CVE-2020-0796 (SMB v3.1.1) - https://github.com/joaozietolie/CVE-2020-0796-Checker
Aekras1a/CVE-2020-0796-PoC PoC armato per la vulnerabilità di compressione/codec CP SMBv3 - https://github.com/Aekras1a/CVE-2020-0796-PoC
technion/DisableSMBCompression Mitigazione della falla CVE-2020-0796 - Amministrazione Active Directory - https://github.com/technion/DisableSMBCompression
dickens88/cve-2020-0796-scanner Questo progetto è utilizzato per scansionare la vulnerabilità SMB cve-2020-0796 - https://github.com/dickens88/cve-2020-0796-scanner
pr4jwal/CVE-2020-0796 - Script NSE per rilevare potenzialmente il problema vulnerabile CVE-2020-0796, con compressione SMBv3 di Microsoft (alias coronablue, SMBGhost) - https://github.com/pr4jwal/CVE-2020-0796
ButrintKomoni/cve-2020-0796 - Scanner Python per identificare e mitigare la falla CVE-2020–0796 al volo - https://github.com/ButrintKomoni/cve-2020-0796
kn6869610/CVE-2020-0796 - Un altro scanner semplice per CVE-2020-0796 - SMBv3 RCE - https://github.com/kn6869610/CVE-2020-0796
xax007/CVE-2020-0796-Scanner - Scanner della vulnerabilità di capacità di compressione SMBv3.1.1 CVE-2020-0796 - https://github.com/xax007/CVE-2020-0796-Scanner
Rilevamento di CVE-2020-0796 con Qualys VM - https://blog.qualys.com/laws-of-vulnerabilities/2020/03/11/microsoft-windows-smbv3-remote-code-execution-vulnerability-cve-2020-0796 Qualys ha rilasciato QID 91614 per Qualys Vulnerability Management che copre CVE-2020-0796 su tutti i sistemi operativi interessati. Questo QID sarà incluso nella versione delle firme VULNSIGS-2.4.837-4 e richiede scansione autenticata o Qualys Cloud Agent. QID 91614: Guida Microsoft per la disabilitazione della compressione SMBv3 non applicata (ADV200005)
Questo QID verifica se SMBv3 è abilitato sull'host e se la seguente soluzione alternativa non è stata applicata:
"HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameter"; DisableCompression - Type DWORD - Value 1
Puoi cercarlo nella Dashboard VM utilizzando la seguente query QQL: