Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DisableSMBCompression — Mitigação da Falha CVE-2020-0796 - Modelos Administrativos do Active Directory | Kitploit
Ferramentas/GitHubGitHub/technion/disablesmbcompression
Análise de VulnerabilidadesAuditoria de ConfiguraçãoSegurança de RedeConfiguração IncorretaResposta a Incidentes
GitHubtechnion/disablesmbcompression

DisableSMBCompression

Mitigação da Falha CVE-2020-0796 - Modelos Administrativos do Active Directory

Ver Repositório
9216há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

DisableSMBCompression

Mitigação da Falha CVE-2020-0796 - Modelos Administrativos do Active Directory

O pouco que sabemos sobre a nova falha do SMB3 é que nos foi fornecida esta mitigação para servidores SMB3:

root@kitploit:~
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force

Este repositório contém modelos ADMX para fornecer uma interface amigável para essa configuração. Isso permite a implantação em massa fácil da mitigação fornecida e reversão fácil quando desejado.

Instalação

Consulte este guia da Microsoft para instalar novos arquivos admx: https://support.microsoft.com/en-au/help/3087759/how-to-create-and-manage-the-central-store-for-group-policy-administra

Em "Administrative Templates", encontre a nova configuração "SMB Compression Support" conforme abaixo.

ADMX Template

Aplicabilidade

Recomendo consideração cuidadosa antes de implantar fora de máquinas Windows 10. O Windows 2016 Server não é vulnerável, e apenas as compilações SAC do Windows 2019 (que são somente Server Core) são consideradas vulneráveis. Houve pouca (nenhuma) garantia de qualidade (QA) feita sobre o impacto dessa configuração em funções de servidor como S2D. Como sempre, teste um grupo pequeno antes de uma implantação maior.

A maioria dos ambientes não parece estar executando a compactação SMB na prática, mas considere se isso é adequado para você.

Limitações

Nada descrito como "mitigação" deve ser considerado uma correção completa. Aplique os patches assim que forem lançados. Esta alteração desativa a compactação no servidor SMB local, onde o guia da Microsoft parece sugerir que isso ainda pode ser explorado para atacar o cliente. Consulte a orientação da Microsoft para obter mais informações.

Referências:

https://www.bleepingcomputer.com/news/security/microsoft-leaks-info-on-wormable-windows-smbv3-cve-2020-0796-flaw/ https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV200005

Baixar ferramenta