
Escaneia servidores SMBv3 para a vulnerabilidade CVE-2020-0796 verificando o dialeto 3.1.1 e a capacidade de compressão via solicitação de negociação.
Scanner simples para CVE-2020-0796 - RCE SMBv3.
O scanner é destinado apenas para testar se um servidor é vulnerável. Não é destinado para pesquisa ou desenvolvimento, por isso o payload fixo.
Ele verifica o dialeto SMB 3.1.1 e a capacidade de compressão através de uma solicitação de negociação.
Um dump de rede do scanner executando contra um Windows 2019 Server (10.0.0.133) pode ser encontrado em SMBGhost.pcap.
python3 scanner.py <IP>
ADV200005 | Orientação da Microsoft para Desativar a Compressão SMBv3
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force