
Сканер для CVE-2020-0796 (SMBGhost), который проверяет серверы SMBv3 на наличие возможности сжатия и диалекта 3.1.1 для выявления уязвимости RCE.
Простой сканер для CVE-2020-0796 - SMBv3 RCE.
Сканер предназначен только для проверки уязвимости сервера. Он не предназначен для исследований или разработки, отсюда фиксированный payload.
Он проверяет наличие диалекта SMB 3.1.1 и возможности сжатия через запрос negotiate.
Дамп сети сканера, запущенного против Windows 2019 Server (10.0.0.133), можно найти в SMBGhost.pcap.
python3 CVE-2020-0796_Scan_Vul.py <IP>
Вы можете отключить сжатие, чтобы заблокировать неаутентифицированным злоумышленникам возможность эксплуатации уязвимости на сервере SMBv3 с помощью следующей команды PowerShell.
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force