
Lista de Scanners - Vulnerabilidade de Execução Remota de Código no SMBv3 do Microsoft Windows (CVE-2020-0796)
Lista de Scanners - Vulnerabilidade de Execução Remota de Código no Microsoft Windows SMBv3 (CVE-2020-0796)
Lista de Scanners para a Vulnerabilidade de Execução Remota de Código no Microsoft Windows SMBv3 (CVE-2020-0796)
Existe uma vulnerabilidade crítica de execução remota de código na forma como o protocolo Microsoft Server Message Block 3.1.1 lida com certas requisições. Um atacante não autenticado pode explorar a vulnerabilidade para executar código arbitrário no servidor SMB enviando um pacote especialmente criado para um servidor SMBv3 alvo. Para explorar a vulnerabilidade contra um cliente SMB, um atacante não autenticado precisaria configurar um servidor SMBv3 malicioso e convencer um usuário a se conectar a ele.
Abaixo está a lista de scanners disponíveis até agora
ollypwn/SMBGhost-Scanner para CVE-2020-0796-SMBv3 RCE - https://github.com/ollypwn/SMBGhost
cve-2020-0796/cve-2020-0796 CVE-2020-0796 - uma vulnerabilidade SMBv3 propagável. https://github.com/cve-2020-0796/cve-2020-0796
ClarotyICS/CVE2020-0796 CVE2020-0796 SMBv3 RCE - Múltiplos scripts e ferramentas de detecção para verificar se uma máquina Windows tem o protocolo SMBv3 ativado com o recurso de compressão. A. Script NSE B. Script Python C. Regras Snort que alertam sobre tráfego SMB comprimido e hosts com compressão ativada - https://github.com/ClarotyICS/CVE2020-0796
joaozietolie/CVE-2020-0796-Checker Script que verifica se o sistema é vulnerável ao CVE-2020-0796 (SMB v3.1.1) - https://github.com/joaozietolie/CVE-2020-0796-Checker
Aekras1a/CVE-2020-0796-PoC PoC armado para a vulnerabilidade de compressão/codec CP do SMBv3 - https://github.com/Aekras1a/CVE-2020-0796-PoC
technion/DisableSMBCompression Mitigação da falha CVE-2020-0796 - Administrativa do Active Directory - https://github.com/technion/DisableSMBCompression
dickens88/cve-2020-0796-scanner Este projeto é usado para escanear a vulnerabilidade SMB cve-2020-0796 - https://github.com/dickens88/cve-2020-0796-scanner
pr4jwal/CVE-2020-0796 - Script NSE para detectar potencialmente o problema vulnerável CVE-2020-0796, com Microsoft SMBv3 Compression (também conhecido como coronablue, SMBGhost) - https://github.com/pr4jwal/CVE-2020-0796
ButrintKomoni/cve-2020-0796 - Scanner Python para identificar e mitigar a falha CVE-2020–0796 em tempo real - https://github.com/ButrintKomoni/cve-2020-0796
kn6869610/CVE-2020-0796 - Outro scanner simples para CVE-2020-0796 - SMBv3 RCE -https://github.com/kn6869610/CVE-2020-0796
xax007/CVE-2020-0796-Scanner - Scanner de Vulnerabilidade de Capacidade de Compressão SMBv3.1.1 CVE-2020-0796 - https://github.com/xax007/CVE-2020-0796-Scanner
Detectando CVE-2020-0796 com Qualys VM - https://blog.qualys.com/laws-of-vulnerabilities/2020/03/11/microsoft-windows-smbv3-remote-code-execution-vulnerability-cve-2020-0796 A Qualys emitiu o QID 91614 para o Qualys Vulnerability Management que cobre o CVE-2020-0796 em todos os sistemas operacionais afetados. Este QID será incluído na versão de assinatura VULNSIGS-2.4.837-4 e requer varredura autenticada ou o Qualys Cloud Agent.QID 91614 : Orientação da Microsoft para Desativar Compressão SMBv3 Não Aplicada (ADV200005)
Este QID verifica se o SMBv3 está ativado no host e se a seguinte solução alternativa não foi aplicada –
“HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameter”; DisableCompression -Type DWORD -Value 1
Você pode pesquisar isso no painel VM usando a seguinte consulta QQL: