Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE_2020_0796_CNA — Cobalt Strike AggressorScripts CVE-2020-0796 | Kitploit
أدوات/GitHubGitHub/rvn0xsy/cve_2020_0796_cna
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubrvn0xsy/cve_2020_0796_cna

CVE_2020_0796_CNA

Cobalt Strike AggressorScripts CVE-2020-0796

عرض المستودع
7516منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2020-0796-CNA

تم التعديل بناءً على POC المقدم من danigargu، لتحقيق استغلال رفع الامتيازات لنظام Windows 10، وطوّرت AggressorScripts بالاعتماد على مشروع الـ Reflective DLL من stephenfewer والواجهات المقدمة في توثيق CobaltStrike.

هذا المستودع مخصص فقط لتبادل تنفيذ واختبار حقن الـ Reflective DLL، لذلك لا يتم توفير إصدارات Release، يُرجى الترجمة بنفسك

لم يتم إجراء اختبارات استقرار محددة بعد، مرحباً بالتبادل.

الإصدارات المتأثرة (رفع امتيازات محلي + تعليق النظام عن بعد)

  • Windows 10 Version 1903 for 32-bit Systems
  • Windows 10 Version 1903 for x64-based Systems
  • Windows 10 Version 1903 for ARM64-based Systems
  • Windows Server, Version 1903 (Server Core installation)
  • Windows 10 Version 1909 for 32-bit Systems
  • Windows 10 Version 1909 for x64-based Systems
  • Windows 10 Version 1909 for ARM64-based Systems
  • Windows Server, Version 1909 (Server Core installation)

إجراءات التصحيح

  1. تحديث النظام

الخطوات: الإعدادات -> التحديث والأمان -> Windows Update، انقر على 'التحقق من وجود تحديثات'.

  1. تعطيل ميزة الضغط لـ SMB

شغّل regedit.exe، افتح محرر التسجيل، وأنشئ قيمة DWORD باسم DisableCompression في المسار HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters، واجعل قيمتها 1.

  1. استخدام الجدار الناري لحظر منفذ 445 الخاص باتصالات SMB

عنوان التصحيح: https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB4551762

مبدأ التنفيذ

قراءة موصى بها: بناء وحدات ما بعد الاختراق عبر حقن الـ Reflective DLL (الدرس الأول)

تنزيل الأداة