
SMBv3 취약점 스캐너로, CVE-2020-0796(SMBGhost)을 탐지하며 협상 요청을 통해 SMB 방언 3.1.1 및 압축 기능을 확인하고, 서버 취약점 테스트를 위한 수정된 RCE 페이로드를 포함합니다.
이 스캐너는 서버가 취약한지 여부만 테스트하기 위한 용도입니다. 연구나 개발을 위한 것이 아니므로 페이로드가 고정되어 있습니다.
협상 요청을 통해 SMB 방언 3.1.1 및 압축 기능을 지원하는지 확인합니다.
Windows 2019 Server(10.0.0.133)를 대상으로 스캐너를 실행한 네트워크 덤프는 SMBGhost.pcap에서 확인할 수 있습니다.
python3 smb_rce_checker.py
python3 smb_rce_checker.py IP
python3 smb_rce_checker.py SUBNET