Exploit for SMBGhost
Exploit Code
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LY4K-SMBGHOST
# SMBGhost
针对CVE-2020-0796(SMBv3 RCE)的简单扫描器。
该扫描器仅用于测试服务器是否存在漏洞。它不用于研究或开发,因此使用了固定的载荷。
它通过协商请求检查SMB方言3.1.1和压缩能力。
扫描器针对Windows 2019服务器(10.0.0.133)运行时的网络抓包位于 `SMBGhost.pcap` 中。
## 使用
`python3 scanner.py <IP>`
## 临时解决方案
ADV200005 | 微软关于禁用SMBv3压缩的指南
root@kitploit:~
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force