Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-0796 — Leitfaden zur Analyse und ethischen Ausnutzung der SMBv3-Schwachstelle CVE-2020-0796 (SMBGhost) mit technischen Details und praktischem Angriffsplan. | Kitploit
Tools/GitHubGitHub/maqeel-git/cve-2020-0796
SchwachstellenanalyseExploitationLernen & BildungBinary-ExploitationLabs & Praxis
GitHubmaqeel-git/cve-2020-0796

CVE-2020-0796

Leitfaden zur Analyse und ethischen Ausnutzung der SMBv3-Schwachstelle CVE-2020-0796 (SMBGhost) mit technischen Details und praktischem Angriffsplan.

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-0796: SMBGhost - Analyse und ethische Ausnutzung

Einleitung

CVE-2020-0796, auch bekannt als „SMBGhost“, ist eine kritische Sicherheitslücke, die Microsoft-Windows-Betriebssysteme betrifft. Sie fällt in die Kategorie „wurmartig“ („wormable“), was bedeutet, dass sie sich schnell über vernetzte Systeme ausbreiten kann. Diese Schwachstelle befindet sich im Server Message Block (SMB)-Protokoll von Microsoft, das die Datei- und Druckerfreigabe übernimmt. Ihre Ausnutzung ermöglicht Remote-Codeausführung auf anfälligen Servern, was potenziell zur vollständigen Kompromittierung des Systems führen kann.

Kurzüberblick der wichtigsten Aspekte

  • Name der Schwachstelle: CVE-2020-0796, „SMBGhost“, „EternalDarkness“.
  • Art der Schwachstelle: Remote-Codeausführung (RCE).
  • Betroffenes Protokoll: Microsoft Server Message Block (SMBv3).
  • Auswirkungen: Unbefugter Zugriff, Datenkompromittierung, vollständige Systemkontrolle.
  • Verbreitung: Kategorie „wurmartig“ („wormable“), d. h. sie kann sich schnell über vernetzte Systeme ausbreiten.

Inhaltsverzeichnis

  • Technische Details
  • Betroffene Systeme
  • Existenz in der freien Wildbahn
  • Plan zur ethischen Ausnutzung
  • Gegenmaßnahmen
  • Referenzen
  • Technische Details

    CVE-2020-0796 zeichnet sich durch seine Verbindung mit dem Microsoft Server Message Block (SMB)-Protokoll aus. Es wird als Schwachstelle zur Remote-Codeausführung eingestuft, was bedeutet, dass böswillige Akteure sie ausnutzen können, um ohne Authentifizierung aus der Ferne Code auf einem Zielsystem auszuführen.

    Eine detaillierte Aufschlüsselung finden Sie in VULNERABILITY_DETAILS.md.

    Betroffene Systeme

    Diese kritische Schwachstelle betrifft das Microsoft Server Message Block (SMBv3)-Protokoll in bestimmten Versionen der Microsoft-Windows-Betriebssysteme.

    Konkret betroffen sind die folgenden Versionen:

    • Windows 10:
      • 1903 für 32-Bit-Systeme.
      • 1903 für 64-Bit-Systeme.
      • 1903 für ARM64-basierte Systeme.
      • 1909 für 32-Bit-Systeme.
      • 1909 für 64-Bit-Systeme.
      • 1909 für ARM64-basierte Systeme.
    • Windows Server:
      • Server 2013 für die Server-Core-Installation.
      • Server 2019 für die Server-Core-Installation.

    Existenz in der freien Wildbahn

    Shodan liefert Daten zu aktiven und anfälligen Systemen, die von CVE-2020-0796 betroffen sind. Für diese spezielle Schwachstelle sind ungefähr 193.665 Ergebnisse verfügbar, die auch Anwendungsstatistiken zeigen. image

    Plan zur ethischen Ausnutzung

    Ziel dieses Plans ist es, die potenziellen Auswirkungen von CVE-2020-0796 auf ein anfälliges Windows-System in einer kontrollierten und ethischen Umgebung zu demonstrieren. Diese Demonstration soll die Schwere der Schwachstelle für Bildungs- und Forschungszwecke aufzeigen.

    Detaillierte Schritte zur ethischen Ausnutzung dieser Schwachstelle finden Sie in ATTACK_PLAN.md.

    Gegenmaßnahmen

    Um die mit CVE-2020-0796 verbundenen Risiken zu mindern, ist die zeitnahe Anwendung der Sicherheitsupdates von Microsoft unerlässlich. Proaktive Sicherheitsmaßnahmen und wachsame Überwachung sind in der heutigen digitalen Landschaft von entscheidender Bedeutung.

    Fazit

    CVE-2020-0796 ist eine kritische Schwachstelle mit dem Potenzial zur schnellen Verbreitung im Netzwerk. Die Ausnutzung dieses Fehlers kann zu unbefugtem Zugriff, vollständiger Systemkompromittierung und der Verbreitung von Schadsoftware führen. Diese Schwachstelle unterstreicht die anhaltende Bedeutung der Cybersicherheit und die Notwendigkeit präventiver Maßnahmen, um eine sicherere digitale Umgebung zu schaffen.

    Referenzen

    Eine umfassende Liste der Quellen finden Sie in REFERENCES.md.

    Tool herunterladen