
ネゴシエートリクエストを介してダイアレクト3.1.1と圧縮機能をチェックすることにより、CVE-2020-0796の脆弱性についてSMBv3サーバーをスキャンします。
CVE-2020-0796 - SMBv3 RCE のシンプルなスキャナーです。
このスキャナーは、サーバーが脆弱かどうかをテストするためだけに作られています。研究や開発を目的としていないため、固定ペイロードを使用しています。
ネゴシエートリクエストを通じて、SMB ダイアレクト 3.1.1 と圧縮機能をチェックします。
Windows 2019 Server (10.0.0.133) に対してスキャナーを実行したネットワークダンプは SMBGhost.pcap にあります。
python3 scanner.py <IP>
ADV200005 | SMBv3 圧縮を無効にするための Microsoft ガイダンス
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force