Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2020-0796 — CVE-2020-0796 – Kit d'outils d'exploitation | Kitploit
Outils/GitHubGitHub/olddream666/cve-2020-0796
Scanners de VulnérabilitésExploitationSécurité RéseauTests d'IntrusionOutil d'Accès à Distance
GitHubolddream666/cve-2020-0796

cve-2020-0796

CVE-2020-0796 – Kit d'outils d'exploitation

Voir le dépôt
116il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-0796 est causée par une erreur dans le protocole SMBv3 lors du traitement de paquets compressés malveillants ; lors de la décompression des paquets, la longueur fournie par le client est utilisée sans vérifier sa validité, ce qui entraîne un débordement d'entier. Cela permet à un attaquant distant non authentifié d'exécuter du code arbitraire sur le système cible. Cette vulnérabilité est similaire à EternalBlue (MS17-010).

Versions affectées : Windows 10 Version 1903 for 32-bit Systems Windows 10 Version 1903 for ARM64-based Systems Windows 10 Version 1903 for x64-based Systems Windows 10 Version 1909 for 32-bit Systems Windows 10 Version 1909 for ARM64-based Systems Windows 10 Version 1909 for x64-based Systems Windows Server, version 1903 (Server Core installation) Windows Server, version 1909 (Server Core installation)

Présentation des fichiers inclus

scanner.py Scanne et détecte les hôtes vulnérables à la CVE-2020-0796. Format : python scanner.py ip Exemple : python scanner.py 192.168.1.2

Résultat : Vulnérable : ip Vulnerable. Non vulnérable : ip Not vulnerable.

exploit.py Lance une attaque sur l'hôte cible vulnérable. Le PoC par défaut provoque un écran bleu. Nécessite msfvenom pour générer un PoC de reverse shell. Format : python exploit.py -ip ip Exemple : python exploit.py -ip 192.168.1.2

Résultat : [+] found low stub at phys addr 13000! [+] PML4 at 1ad000 [+] base of HAL heap at fffff79480000000 [+] ntoskrnl entry at fffff80645792010 [+] found PML4 self-ref entry 1eb [+] found HalpInterruptController at fffff79480001478 [+] found HalpApicRequestInterrupt at fffff80645cb3bb0 [+] built shellcode! [+] KUSER_SHARED_DATA PTE at fffff5fbc0000000 [+] KUSER_SHARED_DATA PTE NX bit cleared! [+] Wrote shellcode at fffff78000000a00! [+] Press a key to execute shellcode! [+] overwrote HalpInterruptController pointer, should have execution shortly...

Télécharger l’outil