
이 저장소는 CVE-2020-0796에 대한 테스트 케이스를 포함합니다.
이 저장소에는 CVE-2020-0796에 대한 테스트 케이스가 포함되어 있습니다.
이 작은 스크립트를 사용하여 서버가 취약한지 확인할 수 있습니다. 이 스크립트는 협상 요청을 통해 압축 기능과 SMB 버전 3.1.1을 확인합니다.
python3 eternalghost.py IP
Microsoft 권고: SMBv3 압축 비활성화 - 영어
Set-ItemProperty -Pfad "HKLM:\SYSTEM\CurrentControlSet\Dienste\LanmanServer\Parameter" Deaktivieren der Kompression -Typ DWORD -Wert 1 -Kraft
경계 방화벽이 있는 경우 TCP 포트 445를 차단하는 것을 고려해야 합니다. 이 포트를 차단하면 외부에서 시스템이 취약하지 않습니다. 그러나 기업 경계 내에서는 여전히 취약합니다.
이 공격은 "웜처럼 퍼질 수 있으므로" 측면 연결 및 네트워크 입출력 SMB 트래픽도 차단해야 합니다. 측면 연결 및 네트워크 입출력 SMB 트래픽 차단
자세한 정보는 AWARE7 블로그에서 확인하세요.
당사의 침투 테스트의 일환으로 시스템에서 이 취약점도 점검합니다.
이 저장소에는 CVE-2020-0796에 대한 테스트 케이스가 포함되어 있습니다.
이 작은 스크립트를 사용하여 서버가 취약한지 확인할 수 있습니다. 이 스크립트는 협상 요청을 통해 압축 기능과 SMB 버전 3.1.1을 확인합니다.
python3 eternalghost.py IP
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force
경계 방화벽이 있는 경우 TCP 포트 445를 차단하는 것을 고려해야 합니다. 이 포트를 차단하면 외부에서 시스템이 취약하지 않습니다. 그러나 기업 경계 내에서는 여전히 취약합니다.
이 공격은 "웜처럼 퍼질 수 있으므로" 측면 연결 및 네트워크 입출력 SMB 트래픽도 차단해야 합니다. 측면 연결 및 네트워크 입출력 SMB 트래픽 차단
자세한 정보는 AWARE7 블로그에서 확인하세요.
당사의 침투 테스트의 일환으로 시스템에서 이 취약점도 점검합니다.