微软SMBv3协议RCE检测CVE-2020-0796漏洞的示例分析
发表于:2025-02-09 作者:千家信息网编辑
千家信息网最后更新 2025年02月09日,本篇文章给大家分享的是有关微软SMBv3协议RCE检测CVE-2020-0796漏洞的示例分析,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看
千家信息网最后更新 2025年02月09日微软SMBv3协议RCE检测CVE-2020-0796漏洞的示例分析0x01 简介 SMB(全称是Server Message Block)是一个协议名,它能被用于Web连接和客户端与服务器之间的信息沟通。 0x02 漏洞概述
该漏洞是由于SMBv3协议在处理恶意的压缩数据包时出错所造成的,它可让远程且未经身份验证的攻击者在目标系统上执行任意代码。该漏洞类似于永恒之蓝,存在被蠕虫化利用的可能。 0x03 影响版本
下载地址:
https://msdn.itellyou.cn/
Python脚本:
0x06 修复方式
1. 安装补丁
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0796
2. 禁用SMBv3压缩
3. 禁用powershell命令压缩功能
本篇文章给大家分享的是有关微软SMBv3协议RCE检测CVE-2020-0796漏洞的示例分析,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。
适用于32位系统的Windows 10版本1903
Windows 10 1903版(用于基于x64的系统)
Windows 10 1903版(用于基于ARM64的系统)
Windows Server 1903版(服务器核心安装)适用于32位系统的Windows 10版本1909
Windows 10版本1909(用于基于x64的系统)
Windows 10 1909版(用于基于ARM64的系统)
Windows Server版本1909(服务器核心安装)
0x04 环境搭建
https://msdn.itellyou.cn/
0x05 漏洞检测
https://github.com/ollypwn/SMBGhost/blob/master/scanner.py
Nmap检测脚本(nse脚本)
https://github.com/cyberstruggle/DeltaGroup/blob/master/CVE-2020-0796/CVE-2020-0796.nse
Powershell检测脚本
https://github.com/T13nn3s/CVE-2020-0976/blob/master/CVE-2020-0796-Smbv3-checker.ps1
解压之后运行scaner.py 文件
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0796
2. 禁用SMBv3压缩
3. 禁用powershell命令压缩功能
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force
以上就是微软SMBv3协议RCE检测CVE-2020-0796漏洞的示例分析,小编相信有部分知识点可能是我们日常工作会见到或用到的。希望你能通过这篇文章学到更多知识。更多详情敬请关注行业资讯频道。
系统
漏洞
检测
版本
脚本
服务器
服务
示例
微软
分析
更多
核心
知识
篇文章
实用
之间
代码
全称
功能
命令
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
手机网络安全等级
数据库家教管理系统
使命召唤用哪个服务器
深圳卫星软件开发批发价
WOC数据库是什么
专科计算机网络技术毕业设计论文
网络安全与执法是公安学类吗
国产化服务器厂商排名
全栈网络安全班
软件开发资源池
常州东方网络技术有限公司
河南网络安全专业专科学校
python3.8数据库操作
studio连接不了数据库
高等网络技术员面试
2008服务器安全修复
校园网络安全国内外相关综述
两个文档里找出相同数据库
互联网科技新星创作营
百度网络技术公司地址
pe系统怎么修复服务器系统
易建科技互联网
联想应用服务器价格
北京华为服务器批发
数据库连线
客如云打印服务器连接失败怎么办
斗罗大陆模组怎么切换服务器
ocr识别到数据库
50台服务器怎么批量去管理
关于网络安全的倡议书250字