针对CVE-2020-0796(SMBv3 RCE)的简单扫描器。
该扫描器仅用于测试服务器是否存在漏洞。它不用于研究或开发,因此使用了固定的载荷。
它通过协商请求检查SMB方言3.1.1和压缩能力。
扫描器针对Windows 2019服务器(10.0.0.133)运行时的网络抓包位于 SMBGhost.pcap 中。
python3 scanner.py <IP>
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force