
SMBGhost (CVE-2020-0796) threaded scanner
用于 CVE-2020-0796 - SMBv3 远程代码执行漏洞的简单多线程扫描器。
该扫描器仅用于测试服务器是否易受攻击。它并非用于研究或开发,因此使用了固定的payload。
它通过协商请求检查 SMB 协议版本 3.1.1 和压缩能力。
在 https://github.com/ollypwn/SMBGhost/blob/master/SMBGhost.pcap 可以找到扫描器针对 Windows 2019 服务器 (10.0.0.133) 运行时的网络转储文件。
python3 scanner.py -r <CIDR range> <-t threads> <-v verbose> <-o output file>
ADV200005 | 微软关于禁用 SMBv3 压缩的指南
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force