
SMBv3 서버에서 협상 요청을 통해 방언 3.1.1과 압축 기능을 확인하여 CVE-2020-0796 취약점을 스캔합니다.
CVE-2020-0796 - SMBv3 RCE에 대한 간단한 스캐너입니다.
이 스캐너는 서버가 취약한지 테스트하기 위한 용도로만 사용됩니다. 연구나 개발을 위한 것이 아니므로 고정된 페이로드를 사용합니다.
협상 요청을 통해 SMB 방언 3.1.1 및 압축 기능을 확인합니다.
Windows 2019 Server (10.0.0.133)에 대해 스캐너를 실행한 네트워크 덤프는 SMBGhost.pcap에서 확인할 수 있습니다.
python3 scanner.py <IP>
ADV200005 | SMBv3 압축 비활성화를 위한 Microsoft 지침
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force