
SMBv3脆弱性スキャナー for CVE-2020-0796 (SMBGhost)。ネゴシエーションリクエストを介してSMBダイアレクト3.1.1と圧縮機能を確認し、サーバーの脆弱性テスト用の固定RCEペイロードを備えています。
このスキャナーは、サーバーが脆弱かどうかをテストするためだけのものです。固定されたペイロードを使用しているため、研究や開発を目的としたものではありません。
ネゴシエーションリクエストを通じて、SMB ダイアレクト 3.1.1 と圧縮機能をチェックします。
Windows 2019 Server (10.0.0.133) に対してスキャナーを実行したネットワークダンプは、SMBGhost.pcap にあります。
python3 smb_rce_checker.py
python3 smb_rce_checker.py IP
python3 smb_rce_checker.py SUBNET