
CVE-2020-0796 (SMBGhost) 취약점 스캐너로, SMBv3 서버의 압축 기능 및 방언 3.1.1을 확인하여 RCE 취약점을 식별합니다.
CVE-2020-0796 - SMBv3 RCE용 간단한 스캐너입니다.
이 스캐너는 서버가 취약한지 테스트하기 위한 용도로만 제작되었습니다. 연구 또는 개발 목적이 아니므로 페이로드가 고정되어 있습니다.
협상 요청을 통해 SMB 프로토콜 버전 3.1.1 및 압축 기능 여부를 확인합니다.
Windows 2019 Server(10.0.0.133)에서 스캐너를 실행한 네트워크 덤프는 SMBGhost.pcap에서 확인할 수 있습니다.
python3 CVE-2020-0796_Scan_Vul.py <IP>
SMBv3 서버에 대해 인증되지 않은 공격자가 취약점을 악용하지 못하도록 압축을 비활성화할 수 있습니다. 아래 PowerShell 명령어를 사용하세요.
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force