Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-0796 — Guía de análisis y explotación ética para la vulnerabilidad CVE-2020-0796 (SMBGhost) de SMBv3 con detalles técnicos y plan de ataque práctico. | Kitploit
Herramientas/GitHubGitHub/maqeel-git/cve-2020-0796
Análisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de BinariosLabs y Práctica
GitHubmaqeel-git/cve-2020-0796

CVE-2020-0796

Guía de análisis y explotación ética para la vulnerabilidad CVE-2020-0796 (SMBGhost) de SMBv3 con detalles técnicos y plan de ataque práctico.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-0796: SMBGhost - Análisis y Explotación Ética

Introducción

CVE-2020-0796, también conocido como "SMBGhost", es una vulnerabilidad de seguridad crítica que afecta a los sistemas operativos Microsoft Windows. Pertenece a la categoría de "gusano", lo que significa que puede propagarse rápidamente a través de sistemas en red. Esta vulnerabilidad reside en el protocolo Server Message Block (SMB) de Microsoft, que gestiona el uso compartido de archivos e impresoras. Su explotación permite la ejecución remota de código en servidores vulnerables, lo que puede conducir a un compromiso total del sistema.

Resumen rápido de aspectos clave

  • Nombre de la vulnerabilidad: CVE-2020-0796, "SMBGhost", "EternalDarkness".
  • Tipo de vulnerabilidad: Ejecución remota de código (RCE).
  • Protocolo afectado: Microsoft Server Message Block (SMBv3).
  • Impacto: Acceso no autorizado, compromiso de datos, control total del sistema.
  • Propagación: Categoría de "gusano", lo que significa que puede propagarse rápidamente a través de sistemas en red.

Tabla de contenido

  • Detalles técnicos
  • Sistemas afectados
  • Existencia en la naturaleza
  • Plan de explotación ética
  • Mitigación
  • Referencias

Detalles técnicos

CVE-2020-0796 se caracteriza por su asociación con el protocolo Microsoft Server Message Block (SMB). Se clasifica como una vulnerabilidad de ejecución remota de código, lo que significa que actores maliciosos pueden explotarla para ejecutar código en un sistema de destino de forma remota sin autenticación.

Para un desglose detallado, consulte VULNERABILITY_DETAILS.md.

Sistemas afectados

Esta vulnerabilidad crítica afecta al protocolo Microsoft Server Message Block (SMBv3) en ciertas versiones de los sistemas operativos Microsoft Windows.

Las siguientes versiones están específicamente afectadas:

  • Windows 10:
    • 1903 para sistemas de 32 bits.
    • 1903 para sistemas de 64 bits.
    • 1903 para sistemas basados en ARM64.
    • 1909 para sistemas de 32 bits.
    • 1909 para sistemas de 64 bits.
    • 1909 para sistemas basados en ARM64.
  • Windows Server:
    • Server 2013 para instalación Server Core.
    • Server 2019 para instalación Server Core.

Existencia en la naturaleza

Shodan proporciona datos sobre sistemas activos y vulnerables afectados por CVE-2020-0796. Hay aproximadamente 193,665 resultados disponibles para esta vulnerabilidad en particular, que también muestran estadísticas de aplicaciones. imagen

Plan de explotación ética

El objetivo de este plan es demostrar el impacto potencial de CVE-2020-0796 en un sistema Windows vulnerable dentro de un entorno controlado y ético. Esta demostración tiene como objetivo mostrar la gravedad de la vulnerabilidad con fines educativos y de investigación.

Para conocer los pasos detallados sobre cómo explotar éticamente esta vulnerabilidad, consulte ATTACK_PLAN.md.

Mitigación

Para mitigar los riesgos asociados con CVE-2020-0796, es esencial aplicar rápidamente las actualizaciones de seguridad de Microsoft. Las medidas de seguridad proactivas y la supervisión vigilante son cruciales en el panorama digital actual.

Conclusión

CVE-2020-0796 es una vulnerabilidad crítica con potencial de propagación rápida en la red. La explotación de esta falla puede conducir a acceso no autorizado, compromiso total del sistema y diseminación de malware. Esta vulnerabilidad destaca la importancia continua de la ciberseguridad y la necesidad de acciones preventivas para crear un entorno digital más seguro.

Referencias

Consulte REFERENCES.md para obtener una lista completa de fuentes.

Descargar herramienta