Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
DisableSMBCompression — CVE-2020-0796 漏洞缓解 - Active Directory 管理模板 | Kitploit
工具/GitHubGitHub/technion/disablesmbcompression
漏洞分析配置审计网络安全错误配置事件响应
GitHubtechnion/disablesmbcompression

DisableSMBCompression

CVE-2020-0796 漏洞缓解 - Active Directory 管理模板

查看仓库
926年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

DisableSMBCompression

CVE-2020-0796 漏洞缓解 - Active Directory 管理模板

关于这个新的 SMB3 漏洞,我们目前所知甚少,但微软已为 SMB3 服务器提供了以下缓解措施:

root@kitploit:~
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force

本仓库包含 ADMX 模板,为该设置提供友好的管理界面。这样既便于大规模部署此缓解措施,也便于在需要时轻松回滚。

安装

请参阅微软指南以安装新的 admx 文件: https://support.microsoft.com/en-au/help/3087759/how-to-create-and-manage-the-central-store-for-group-policy-administra

在"管理模板"(Administrative Templates)下,找到新的"SMB 压缩支持"(SMB Compression Support)设置,如下所示。

ADMX Template

适用范围

我建议在部署到 Windows 10 之外的机器上之前仔细考虑。Windows 2016 Server 不受影响,仅 Windows 2019 的 SAC 版本(仅限 Server Core)被视为易受攻击。对于该设置对 S2D 等服务器角色的影响,目前几乎没有(或完全没有)进行过质量验证。一如既往,请先在小范围内测试,再进行大规模部署。

在实践中,大多数环境似乎并未运行 SMB 压缩,但请自行评估此方案是否适合您。

局限性

任何被描述为"缓解措施"的方案都不应被视为完整的修复。请在补丁发布后尽快部署。此更改会禁用本地 SMB 服务器上的压缩功能,而微软的指南似乎暗示该漏洞仍可利用压缩来攻击客户端。更多信息请参阅微软的官方指南。

参考链接:

https://www.bleepingcomputer.com/news/security/microsoft-leaks-info-on-wormable-windows-smbv3-cve-2020-0796-flaw/ https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV200005

下载工具