
Scanner para CVE-2020-0796 (SMBGhost) que verifica servidores SMBv3 quanto à capacidade de compressão e dialeto 3.1.1 para identificar vulnerabilidade RCE.
Scanner simples para CVE-2020-0796 - RCE no SMBv3.
O scanner destina-se apenas a testar se um servidor é vulnerável. Não é destinado a pesquisa ou desenvolvimento, daí o payload fixo.
Ele verifica o dialeto SMB 3.1.1 e a capacidade de compressão através de uma solicitação de negociação.
Um dump de rede do scanner executado contra um Windows 2019 Server (10.0.0.133) pode ser encontrado em SMBGhost.pcap.
python3 CVE-2020-0796_Scan_Vul.py <IP>
Você pode desabilitar a compressão para bloquear atacantes não autenticados de explorar a vulnerabilidade contra um servidor SMBv3 com o comando PowerShell abaixo.
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force