スキャナー一覧 - Microsoft Windows SMBv3 リモートコード実行の脆弱性 (CVE-2020-0796)
Microsoft Windows SMBv3 リモートコード実行の脆弱性 (CVE-2020-0796) スキャナー一覧
Microsoft Server Message Block 3.1.1 プロトコルが特定のリクエストを処理する方法に、重大なリモートコード実行の脆弱性が存在します。認証されていない攻撃者は、細工されたパケットを対象の SMBv3 サーバーに送信することで、SMB サーバー上で任意のコードを実行するためにこの脆弱性を悪用する可能性があります。SMB クライアントに対して脆弱性を悪用するには、認証されていない攻撃者が悪意のある SMBv3 サーバーを構成し、ユーザーに接続するよう説得する必要があります。
以下は現在利用可能なスキャナーのリストです。
ollypwn/SMBGhost-Scanner for CVE-2020-0796-SMBv3 RCE - https://github.com/ollypwn/SMBGhost
cve-2020-0796/cve-2020-0796 CVE-2020-0796-a wormable SMBv3 vulnerability. https://github.com/cve-2020-0796/cve-2020-0796
ClarotyICS/CVE2020-0796 CVE2020-0796 SMBv3 RCE - マシンが圧縮機能を有効にした SMBv3 プロトコルを持っているか確認するための複数のスクリプトと検出ツール。A. NSE スクリプト B. Python スクリプト C. 圧縮された SMB トラフィックと圧縮が有効なホストを警告する Snort ルール - https://github.com/ClarotyICS/CVE2020-0796
joaozietolie/CVE-2020-0796-Checker システムが CVE-2020-0796 (SMB v3.1.1) に対して脆弱かどうかをチェックするスクリプト - https://github.com/joaozietolie/CVE-2020-0796-Checker
Aekras1a/CVE-2020-0796-PoC SMBv3 CP codec/compression 脆弱性に対する武器化された PoC - https://github.com/Aekras1a/CVE-2020-0796-PoC
technion/DisableSMBCompression CVE-2020-0796 フローの緩和策 - Active Directory 管理 - https://github.com/technion/DisableSMBCompression
dickens88/cve-2020-0796-scanner このプロジェクトは cve-2020-0796 SMB 脆弱性のスキャンに使用されます - https://github.com/dickens88/cve-2020-0796-scanner
pr4jwal/CVE-2020-0796 - Microsoft SMBv3 Compression (aka coronablue, SMBGhost) に関する潜在的に脆弱な CVE-2020-0796 問題を検出する NSE スクリプト -
ButrintKomoni/cve-2020-0796 - CVE-2020–0796 の欠陥をその場で特定・緩和するための Python スキャナー - https://github.com/ButrintKomoni/cve-2020-0796
kn6869610/CVE-2020-0796 - CVE-2020-0796 - SMBv3 RCE のためのもう一つのシンプルなスキャナー - https://github.com/kn6869610/CVE-2020-0796
xax007/CVE-2020-0796-Scanner - CVE-2020-0796 SMBv3.1.1 圧縮機能の脆弱性スキャナー - https://github.com/xax007/CVE-2020-0796-Scanner
Qualys VM を使用した CVE-2020-0796 の検出 - https://blog.qualys.com/laws-of-vulnerabilities/2020/03/11/microsoft-windows-smbv3-remote-code-execution-vulnerability-cve-2020-0796 Qualys は、すべての影響を受けるオペレーティングシステムにわたる CVE-2020-0796 をカバーする QID 91614 を Qualys Vulnerability Management 向けに発行しました。この QID は署名バージョン VULNSIGS-2.4.837-4 に含まれ、認証スキャンまたは Qualys Cloud Agent が必要です。QID 91614 : Microsoft Guidance for Disabling SMBv3 Compression Not Applied (ADV200005)
この QID は、ホスト上で SMBv3 が有効であり、以下の回避策が適用されていないかどうかをチェックします。
“HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameter”; DisableCompression -Type DWORD -Value 1
VM Dashboard 内で以下の QQL クエリを使用して検索できます。