
Scanner de vulnerabilidade SMBv3 para CVE-2020-0796 (SMBGhost) que verifica o dialeto SMB 3.1.1 e a capacidade de compressão através de solicitações de negociação, com payload de RCE fixo para testar a vulnerabilidade do servidor.
O scanner destina-se apenas a testar se um servidor é vulnerável. Não é destinado a pesquisa ou desenvolvimento, daí o payload fixo.
Ele verifica o dialeto SMB 3.1.1 e a capacidade de compressão através de uma solicitação de negociação.
Um dump de rede do scanner executado contra um Servidor Windows 2019 (10.0.0.133) pode ser encontrado em SMBGhost.pcap.
python3 smb_rce_checker.py
python3 smb_rce_checker.py IP
python3 smb_rce_checker.py SUBNET