Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-0796 — Analisi e guida allo sfruttamento etico per la vulnerabilità CVE-2020-0796 (SMBGhost) SMBv3 con dettagli tecnici e piano di attacco pratico. | Kitploit
Strumenti/GitHubGitHub/maqeel-git/cve-2020-0796
Analisi delle VulnerabilitàExploitApprendimento e FormazioneBinary ExploitationLab e Pratica
GitHubmaqeel-git/cve-2020-0796

CVE-2020-0796

Analisi e guida allo sfruttamento etico per la vulnerabilità CVE-2020-0796 (SMBGhost) SMBv3 con dettagli tecnici e piano di attacco pratico.

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-0796: SMBGhost - Analisi e sfruttamento etico

Introduzione

CVE-2020-0796, nota anche come "SMBGhost", è una vulnerabilità di sicurezza critica che colpisce i sistemi operativi Microsoft Windows. Rientra nella categoria "wormable", il che significa che può diffondersi rapidamente attraverso i sistemi in rete. Questa vulnerabilità risiede nel protocollo Server Message Block (SMB) di Microsoft, che gestisce la condivisione di file e stampanti. Il suo sfruttamento consente l'esecuzione remota di codice su server vulnerabili, portando potenzialmente alla compromissione completa del sistema.

Riepilogo rapido degli aspetti principali

  • Nome della vulnerabilità: CVE-2020-0796, "SMBGhost", "EternalDarkness".
  • Tipo di vulnerabilità: Esecuzione remota di codice (RCE).
  • Protocollo interessato: Microsoft Server Message Block (SMBv3).
  • Impatto: Accesso non autorizzato, compromissione dei dati, controllo completo del sistema.
  • Propagazione: Categoria "wormable", ovvero può diffondersi rapidamente attraverso i sistemi in rete.

Indice

  • Dettagli tecnici
  • Sistemi interessati
  • Diffusione nel mondo reale
  • Piano di sfruttamento etico
  • Mitigazione
  • Riferimenti
  • Dettagli tecnici

    CVE-2020-0796 è caratterizzata dalla sua associazione con il protocollo Server Message Block (SMB) di Microsoft. È classificata come una vulnerabilità di esecuzione remota di codice, il che significa che attori malintenzionati possono sfruttarla per eseguire codice su un sistema target in remoto senza autenticazione.

    Per un'analisi dettagliata, fare riferimento a VULNERABILITY_DETAILS.md.

    Sistemi interessati

    Questa vulnerabilità critica colpisce il protocollo Server Message Block (SMBv3) di Microsoft in determinate versioni dei sistemi operativi Microsoft Windows.

    Le seguenti versioni sono specificamente interessate:

    • Windows 10:
      • 1903 per sistemi a 32 bit.
      • 1903 per sistemi a 64 bit.
      • 1903 per sistemi basati su ARM64.
      • 1909 per sistemi a 32 bit.
      • 1909 per sistemi a 64 bit.
      • 1909 per sistemi basati su ARM64.
    • Windows Server:
      • Server 2013 per l'installazione Server Core.
      • Server 2019 per l'installazione Server Core.

    Diffusione nel mondo reale

    Shodan fornisce dati sui sistemi attivi e vulnerabili colpiti da CVE-2020-0796. Sono disponibili circa 193.665 risultati per questa particolare vulnerabilità, mostrando anche le statistiche delle applicazioni. immagine

    Piano di sfruttamento etico

    L'obiettivo di questo piano è dimostrare il potenziale impatto di CVE-2020-0796 su un sistema Windows vulnerabile all'interno di un ambiente controllato ed etico. Questa dimostrazione mira a evidenziare la gravità della vulnerabilità per scopi educativi e di ricerca.

    Per i passaggi dettagliati su come sfruttare eticamente questa vulnerabilità, fare riferimento a ATTACK_PLAN.md.

    Mitigazione

    Per mitigare i rischi associati a CVE-2020-0796, è essenziale applicare tempestivamente gli aggiornamenti di sicurezza di Microsoft. Misure di sicurezza proattive e un monitoraggio vigile sono cruciali nel panorama digitale odierno.

    Conclusione

    CVE-2020-0796 è una vulnerabilità critica con il potenziale di una rapida propagazione in rete. Lo sfruttamento di questa falla può portare ad accesso non autorizzato, compromissione completa del sistema e diffusione di malware. Questa vulnerabilità evidenzia l'importanza continua della cybersecurity e la necessità di azioni preventive per creare un ambiente digitale più sicuro.

    Riferimenti

    Fare riferimento a REFERENCES.md per un elenco completo delle fonti.

    Scarica lo strumento