CVE-2020-0796 - SMBv3 RCE 的简易扫描器。
本扫描器仅用于测试服务器是否存在漏洞,并非用于研究或开发,因此使用了固定载荷。
它会通过协商请求检查SMB方言3.1.1及压缩能力。
在 SMBGhost.pcap 下可找到针对Windows 2019 Server(10.0.0.133)运行扫描器的网络抓包。
python3 CVE-2020-0796_Scan_Vul.py <IP>
您可以通过以下PowerShell命令禁用压缩,以阻止未经身份验证的攻击者利用针对SMBv3服务器的漏洞。
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force