
Сканирует серверы SMBv3 на наличие уязвимости CVE-2020-0796, проверяя диалект 3.1.1 и возможность сжатия через запрос согласования.
Простой сканер для CVE-2020-0796 - SMBv3 RCE.
Сканер предназначен только для проверки уязвимости сервера. Он не предназначен для исследований или разработки, отсюда фиксированная нагрузка.
Он проверяет диалект SMB 3.1.1 и возможность сжатия через запрос согласования.
Дамп сети при работе сканера против сервера Windows 2019 (10.0.0.133) можно найти в файле SMBGhost.pcap.
python3 scanner.py <IP>
ADV200005 | Руководство Microsoft по отключению сжатия SMBv3
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force