Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE_2020_0796_CNA — Cobalt Strike AggressorScripts CVE-2020-0796 | Kitploit
Herramientas/GitHubGitHub/rvn0xsy/cve_2020_0796_cna
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubrvn0xsy/cve_2020_0796_cna

CVE_2020_0796_CNA

Cobalt Strike AggressorScripts CVE-2020-0796

Ver Repositorio
75165hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

CVE-2020-0796-CNA

Modificado según el POC proporcionado por danigargu, se implementó la reproducción de escalada de privilegios en Windows 10 y se desarrolló AggressorScripts basado en el proyecto de DLL de reflexión de stephenfewer y la interfaz proporcionada por la documentación de CobaltStrike.

Este repositorio es solo para compartir la implementación y prueba de la inyección de DLL de reflexión, por lo tanto, no se proporciona una versión Release, compílelo usted mismo.

Aún no se han realizado pruebas de estabilidad específicas, bienvenido a intercambiar ideas.

Versiones afectadas (escalada de privilegios local + pantalla azul remota)

  • Windows 10 Version 1903 for 32-bit Systems
  • Windows 10 Version 1903 for x64-based Systems
  • Windows 10 Version 1903 for ARM64-based Systems
  • Windows Server, Version 1903 (Server Core installation)
  • Windows 10 Version 1909 for 32-bit Systems
  • Windows 10 Version 1909 for x64-based Systems
  • Windows 10 Version 1909 for ARM64-based Systems
  • Windows Server, Version 1909 (Server Core installation)

Mitigación de vulnerabilidad

  1. Actualizar el sistema

Pasos: Configuración -> Actualización y seguridad -> Windows Update, haga clic en "Buscar actualizaciones".

  1. Deshabilitar la función de compresión de SMB

Ejecute regedit.exe, abra el Editor del Registro, cree un DWORD llamado DisableCompression en HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters y asígnele el valor 1.

  1. Usar el firewall para bloquear el puerto 445 de comunicación SMB

Dirección del parche: https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB4551762

Principio de implementación

Lectura recomendada: A través de la inyección de DLL de reflexión para construir módulos de post-explotación (Primera lección)

Descargar herramienta