
إثبات المفهوم لاستغلال CVE-2020-0796 (SMBGhost) يتيح تصعيد الصلاحيات المحلية على ويندوز عبر ثغرة kernel write-what-where. مخصص للاختبار الأمني المصرح به والتعليم.
الاستخدام:
تأكد من تثبيت بايثون، ثم قم بتشغيل poc.py.
استغلال نواة ويندوز من نوع Write-What-Where لـ CVE-2020-0796
مخصص فقط للأغراض التعليمية والاختبار في بيئات الشركات.
MasterSpl0it لا يتحمل أي مسؤولية عن الكود، استخدمه على مسؤوليتك الخاصة.
إعادة كتابة POC لاستغلال رفع الامتيازات المحلي لـ CVE-2020-0796.
استناداً إلى عمل Alexandre Beaulieu:
https://gist.github.com/alxbl/2fb9a0583c5b88db2b4d1a7f2ca5cdda
يرجى الاتصال بـ [email protected] إذا كنت مهتماً باستغلالات الأيام الصفرية.