
SMBGhost (CVE-2020-0796) 멀티스레드 스캐너
CVE-2020-0796 - SMBv3 RCE를 위한 간단한 스레드형 스캐너입니다.
이 스캐너는 서버가 취약한지 테스트하기 위한 용도로만 제작되었습니다. 연구나 개발을 위한 것이 아니므로 페이로드가 고정되어 있습니다.
협상(Negotiate) 요청을 통해 SMB dialect 3.1.1과 압축 기능 지원 여부를 확인합니다.
Windows 2019 Server(10.0.0.133)를 대상으로 스캐너를 실행한 네트워크 덤프는 https://github.com/ollypwn/SMBGhost/blob/master/SMBGhost.pcap에서 확인할 수 있습니다.
python3 scanner.py -r <CIDR range> <-t threads> <-v verbose> <-o output file>
ADV200005 | SMBv3 압축 비활성화를 위한 Microsoft 지침
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force