
CVE-2020-0796 (SMBGhost) 用のスキャナーで、SMBv3 サーバーの圧縮機能とダイアレクト 3.1.1 をチェックして RCE 脆弱性を特定します。
CVE-2020-0796(SMBv3 RCE)用のシンプルなスキャナー。
このスキャナーは、サーバーが脆弱かどうかをテストするためだけのものです。固定されたペイロードを使用しているため、研究や開発を目的としていません。
ネゴシエーションリクエストを通じて、SMB ダイアレクト 3.1.1 と圧縮機能をチェックします。
Windows 2019 Server(10.0.0.133)に対して実行したスキャナーのネットワークダンプは、SMBGhost.pcap にあります。
python3 CVE-2020-0796_Scan_Vul.py <IP>
以下の PowerShell コマンドを使用して、圧縮を無効にすることで、認証されていない攻撃者が SMBv3 サーバーに対して脆弱性を悪用するのを防ぐことができます。
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force