Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/rvn0xsy/cve_2020_0796_cna
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubrvn0xsy/cve_2020_0796_cna

CVE_2020_0796_CNA

Cobalt Strike AggressorScripts CVE-2020-0796

Voir le dépôtSite web
7516il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-0796-CNA

Modifié à partir du POC fourni par danigargu, implémente une élévation de privilèges sur Windows 10 et développe des AggressorScripts en utilisant le projet de DLL réfléchissante de stephenfewer et l'interface fournie par la documentation de CobaltStrike.

Ce dépôt est uniquement destiné à l'échange d'implémentations et de tests d'injection de DLL réfléchissante, donc aucune version Release n'est fournie, veuillez compiler vous-même

Les tests de stabilité n'ont pas encore été effectués, n'hésitez pas à échanger.

Versions affectées (élévation de privilèges locale + écran bleu à distance)

  • Windows 10 Version 1903 for 32-bit Systems
  • Windows 10 Version 1903 for x64-based Systems
  • Windows 10 Version 1903 for ARM64-based Systems
  • Windows Server, Version 1903 (Server Core installation)
  • Windows 10 Version 1909 for 32-bit Systems
  • Windows 10 Version 1909 for x64-based Systems
  • Windows 10 Version 1909 for ARM64-based Systems
  • Windows Server, Version 1909 (Server Core installation)

Renforcement de la vulnérabilité

  1. Mettre à jour le système

Procédure : Paramètres -> Mise à jour et sécurité -> Windows Update, cliquez sur « Rechercher les mises à jour ».

  1. Désactiver la compression SMB

Exécutez regedit.exe, ouvrez l'éditeur de registre, créez une valeur DWORD nommée DisableCompression avec les données 1 dans HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters.

  1. Bloquer le port 445 du trafic SMB avec le pare-feu

Adresse du correctif : https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB4551762

Principe de mise en œuvre

Lecture recommandée : Construction de modules post-exploitation via l'injection de DLL réfléchissante (Leçon 1)

Télécharger l’outil