
Scanner semplice per CVE-2020-0796 - SMBv3 RCE.
Lo scanner è pensato solo per verificare se un server è vulnerabile. Non è destinato alla ricerca o allo sviluppo, da qui il payload fisso.
Controlla il dialetto SMB 3.1.1 e la capacità di compressione tramite una richiesta di negoziazione.
Un dump di rete dello scanner in esecuzione contro un Windows 2019 Server (10.0.0.133) può essere trovato in SMBGhost.pcap.
python3 CVE-2020-0796_Scan_Vul.py <IP>
Puoi disabilitare la compressione per bloccare gli attaccanti non autenticati dallo sfruttare la vulnerabilità su un server SMBv3 con il comando PowerShell qui sotto.
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force