
このリポジトリには、CVE-2020-0796 のテストケースが含まれています。
このリポジトリにはCVE-2020-0796のテストケースが含まれています。
この小さなスクリプトを使用することで、あなたのサーバーが脆弱かどうかを確認できます。スクリプトは、ネゴシエートリクエストを介して、圧縮機能とSMBバージョン3.1.1をチェックします。
python3 eternalghost.py IP
MicrosoftのSMBv3圧縮無効化に関するアドバイザリ - 英語
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force
もし境界ファイアウォールがある場合は、TCPポート445をブロックすることを検討すべきです。このポートをブロックすれば、システムは外部からは脆弱ではありません。企業境界内からは依然として脆弱です。
攻撃は「ワーム型」であるため、横方向の接続やネットワークの出入りからのSMBトラフィックを防止する必要もあります。 SMBトラフィックの横方向の接続およびネットワークの出入りを防止する
詳細については、AWARE7ブログをご覧ください。
ペネトレーションテストの一環として、この脆弱性についてもお客様のシステムをチェックしています。
このリポジトリにはCVE-2020-0796のテストケースが含まれています。
この小さなスクリプトを使用することで、あなたのサーバーが脆弱かどうかを確認できます。スクリプトは、ネゴシエートリクエストを介して、圧縮機能とSMBバージョン3.1.1をチェックします。
python3 eternalghost.py IP
MicrosoftのSMBv3圧縮無効化に関するアドバイザリ
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force
境界ファイアウォールがある場合は、TCPポート445をブロックすることを検討すべきです。このポートをブロックすれば、システムは外部からは脆弱ではありません。企業境界内からは依然として脆弱です。
攻撃は「ワーム型」であるため、横方向の接続やネットワークの出入りからのSMBトラフィックを防止する必要もあります。 SMBトラフィックの横方向の接続およびネットワークの出入りを防止する
詳細については、AWARE7ブログをご覧ください。
ペネトレーションテストの一環として、この脆弱性についてもお客様のシステムをチェックしています。