Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE_2020_0796_CNA — Cobalt Strike AggressorScripts CVE-2020-0796 | Kitploit
Strumenti/GitHubGitHub/rvn0xsy/cve_2020_0796_cna
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingRed TeamingSviluppo Payload
GitHubrvn0xsy/cve_2020_0796_cna

CVE_2020_0796_CNA

Cobalt Strike AggressorScripts CVE-2020-0796

Vedi Repository
75166 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

CVE-2020-0796-CNA

Basato sul PoC fornito da danigargu, è stata modificata per implementare l'escalation dei privilegi su Windows 10 e, basandosi sul progetto di iniezione DLL riflessiva di stephenfewer e sulle interfacce documentate di CobaltStrike, è stato sviluppato un AggressorScript.

Questo repository è esclusivamente per lo scambio di implementazione e test dell'iniezione DLL riflessiva, pertanto non viene fornita una versione Release; si prega di compilare autonomamente

Non sono ancora stati effettuati test di stabilità specifici, benvenuti a scambiare idee

Versioni interessate (Escalation locale + Blue screen remoto)

  • Windows 10 Versione 1903 per sistemi a 32 bit
  • Windows 10 Versione 1903 per sistemi x64
  • Windows 10 Versione 1903 per sistemi ARM64
  • Windows Server, Versione 1903 (installazione Server Core)
  • Windows 10 Versione 1909 per sistemi a 32 bit
  • Windows 10 Versione 1909 per sistemi x64
  • Windows 10 Versione 1909 per sistemi ARM64
  • Windows Server, Versione 1909 (installazione Server Core)

Mitigazione della vulnerabilità

  1. Aggiornare il sistema

Procedura: Impostazioni -> Aggiornamento e sicurezza -> Windows Update, cliccare su "Verifica disponibilità aggiornamenti".

  1. Disabilitare la funzionalità di compressione SMB

Eseguire regedit.exe, aprire l'Editor del Registro di sistema, creare un valore DWORD denominato DisableCompression in HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters con valore 1.

  1. Utilizzare il firewall per bloccare la comunicazione SMB sulla porta 445

Indirizzo della patch: https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB4551762

Principio di implementazione

Lettura consigliata: Costruire moduli post-exploitation tramite iniezione DLL riflessiva (Lezione 1)

Scarica lo strumento