该仓库包含一个针对 CVE-2020-0796 的测试用例。
通过这个小型脚本,您可以检查您的服务器是否存在漏洞。该脚本通过“协商请求”来检查是否启用了压缩以及 SMB 版本是否为 3.1.1。
python3 eternalghost.py IP
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force
如果您有外围防火墙,应考虑阻止 TCP 端口 445。如果阻止该端口,系统从外部不易受到攻击。但从企业内部网络来看,您仍然容易受到攻击。
由于该攻击是“蠕虫式”的,您还应防止来自横向连接的 SMB 流量以及进出网络的 SMB 流量。 防止来自横向连接的 SMB 流量以及进出网络的 SMB 流量
更多信息请查看我们的 AWARE7 博客
作为我们 渗透测试 的一部分,我们也会检查您的系统是否存在此漏洞。
该仓库包含一个针对 CVE-2020-0796 的测试用例。
通过这个小型脚本,您可以检查您的服务器是否存在漏洞。该脚本通过协商请求来检查是否启用了压缩以及 SMB 版本是否为 3.1.1。
python3 eternalghost.py IP
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force
如果您有外围防火墙,应考虑阻止 TCP 端口 445。如果阻止该端口,系统从外部不易受到攻击。但从企业内部网络来看,您仍然容易受到攻击。
由于该攻击是“蠕虫式”的,您还应防止来自横向连接的 SMB 流量以及进出网络的 SMB 流量。 防止来自横向连接的 SMB 流量以及进出网络的 SMB 流量
更多信息请查看我们的 AWARE7 博客
作为我们 渗透测试 的一部分,我们也会检查您的系统是否存在此漏洞。