Sploitus

Exploit for SMBGhost

kitploit · 2026-08-25

Exploit Code

MARKDOWN23 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LY4K-SMBGHOST
# SMBGhost

针对CVE-2020-0796(SMBv3 RCE)的简单扫描器。

该扫描器仅用于测试服务器是否存在漏洞。它不用于研究或开发,因此使用了固定的载荷。

它通过协商请求检查SMB方言3.1.1和压缩能力。

扫描器针对Windows 2019服务器(10.0.0.133)运行时的网络抓包位于 `SMBGhost.pcap` 中。

## 使用

`python3 scanner.py <IP>`

## 临时解决方案

ADV200005 | 微软关于禁用SMBv3压缩的指南

root@kitploit:~
    
    
    Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force