Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-0796 — دليل تحليل واستغلال أخلاقي لثغرة CVE-2020-0796 (SMBGhost) في بروتوكول SMBv3 مع تفاصيل تقنية وخطة هجوم عملية. | Kitploit
أدوات/GitHubGitHub/maqeel-git/cve-2020-0796
تحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubmaqeel-git/cve-2020-0796

CVE-2020-0796

دليل تحليل واستغلال أخلاقي لثغرة CVE-2020-0796 (SMBGhost) في بروتوكول SMBv3 مع تفاصيل تقنية وخطة هجوم عملية.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-0796: SMBGhost - التحليل والاستغلال الأخلاقي

مقدمة

CVE-2020-0796، المعروف أيضًا باسم "SMBGhost"، هو ثغرة أمنية خطيرة تؤثر على أنظمة تشغيل Microsoft Windows. تندرج ضمن فئة "العدوى الذاتية" (wormable)، مما يعني أنها يمكن أن تنتشر بسرعة عبر الأنظمة المتصلة بالشبكة. تكمن هذه الثغرة في بروتوكول Server Message Block (SMB) من Microsoft، الذي يدير مشاركة الملفات والطابعات. استغلالها يتيح تنفيذ تعليمات برمجية عن بُعد على الخوادم الضعيفة، مما قد يؤدي إلى اختراق كامل للنظام.

ملخص سريع للجوانب الرئيسية

  • اسم الثغرة: CVE-2020-0796، "SMBGhost"، "EternalDarkness".
  • نوع الثغرة: تنفيذ تعليمات برمجية عن بُعد (RCE).
  • البروتوكول المتأثر: بروتوكول Server Message Block (SMBv3) من Microsoft.
  • التأثير: وصول غير مصرح به، اختراق البيانات، سيطرة كاملة على النظام.
  • الانتشار: فئة "العدوى الذاتية" (wormable)، أي يمكنها الانتشار بسرعة عبر الأنظمة المتصلة بالشبكة.

جدول المحتويات

  • تفاصيل تقنية
  • الأنظمة المتأثرة
  • الوجود الفعلي
  • خطة الاستغلال الأخلاقي
  • التخفيف
  • المراجع

تفاصيل تقنية

يتميز CVE-2020-0796 بارتباطه ببروتوكول Server Message Block (SMB) من Microsoft. يُصنف على أنه ثغرة تنفيذ تعليمات برمجية عن بُعد، مما يعني أن الجهات الخبيثة يمكنها استغلالها لتنفيذ تعليمات برمجية على نظام هدف عن بُعد دون مصادقة.

للحصول على تحليل مفصل، راجع VULNERABILITY_DETAILS.md.

الأنظمة المتأثرة

تؤثر هذه الثغرة الحرجة على بروتوكول Server Message Block (SMBv3) من Microsoft في إصدارات معينة من أنظمة تشغيل Microsoft Windows.

الإصدارات التالية متأثرة تحديدًا:

  • Windows 10:
    • 1903 لأنظمة 32 بت.
    • 1903 لأنظمة 64 بت.
    • 1903 لأنظمة ARM64.
    • 1909 لأنظمة 32 بت.
    • 1909 لأنظمة 64 بت.
    • 1909 لأنظمة ARM64.
  • Windows Server:
    • Server 2013 لتثبيت Server Core.
    • Server 2019 لتثبيت Server Core.

الوجود الفعلي

يوفر Shodan بيانات عن الأنظمة النشطة والضعيفة المتأثرة بـ CVE-2020-0796. هناك ما يقرب من 193,665 نتيجة متاحة لهذه الثغرة المحددة، كما تظهر إحصائيات التطبيقات. image

خطة الاستغلال الأخلاقي

الهدف من هذه الخطة هو توضيح التأثير المحتمل لـ CVE-2020-0796 على نظام Windows ضعيف في بيئة خاضعة للرقابة وأخلاقية. يهدف هذا التوضيح إلى إظهار خطورة الثغرة لأغراض تعليمية وبحثية.

للحصول على خطوات تفصيلية حول كيفية استغلال هذه الثغرة بشكل أخلاقي، راجع ATTACK_PLAN.md.

التخفيف

لتخفيف المخاطر المرتبطة بـ CVE-2020-0796، من الضروري تطبيق تحديثات الأمان من Microsoft فورًا. تُعد الإجراءات الأمنية الاستباقية والمراقبة اليقظة أمرًا بالغ الأهمية في المشهد الرقمي اليوم.

خاتمة

CVE-2020-0796 هي ثغرة خطيرة مع إمكانية الانتشار السريع عبر الشبكة. استغلال هذا الخلل يمكن أن يؤدي إلى وصول غير مصرح به، اختراق كامل للنظام، ونشر البرامج الضارة. تسلط هذه الثغرة الضوء على الأهمية المستمرة للأمن السيبراني والحاجة إلى إجراءات وقائية لخلق بيئة رقمية أكثر أمانًا.

المراجع

يرجى الرجوع إلى REFERENCES.md للحصول على قائمة شاملة بالمصادر.

تنزيل الأداة