Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE_2020_0796_CNA — Cobalt Strike AggressorScripts CVE-2020-0796 | Kitploit
ツール/GitHubGitHub/rvn0xsy/cve_2020_0796_cna
特権昇格脆弱性分析エクスプロイトペネトレーションテストレッドチーミングペイロード開発
GitHubrvn0xsy/cve_2020_0796_cna

CVE_2020_0796_CNA

Cobalt Strike AggressorScripts CVE-2020-0796

リポジトリを見る
75166年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2020-0796-CNA

danigarguが提供したPOCに基づいて変更を加え、Windows 10の権限昇格を再現しました。また、stephenfewerのリフレクティブDLLプロジェクトとCobaltStrikeのドキュメントで提供されるインターフェースを使用して、AggressorScriptsを開発しました。

このリポジトリは、リフレクティブDLLインジェクションの実装とテストのための交流のみを目的としています。そのため、リリースバージョンは提供しません。自分でコンパイルしてください。

まだ詳細な安定性テストは行っていません。意見交換を歓迎します。

影響を受けるバージョン(ローカル権限昇格+リモートブルースクリーン)

  • Windows 10 Version 1903 for 32-bit Systems
  • Windows 10 Version 1903 for x64-based Systems
  • Windows 10 Version 1903 for ARM64-based Systems
  • Windows Server, Version 1903 (Server Core installation)
  • Windows 10 Version 1909 for 32-bit Systems
  • Windows 10 Version 1909 for x64-based Systems
  • Windows 10 Version 1909 for ARM64-based Systems
  • Windows Server, Version 1909 (Server Core installation)

脆弱性の対策

  1. システムの更新

手順:設定→更新とセキュリティ→Windows Updateに進み、「更新プログラムのチェック」をクリックします。

  1. SMBの圧縮機能を無効にする

regedit.exeを実行してレジストリエディタを開き、HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\ParametersにDisableCompressionという名前のDWORDを作成し、値を1に設定します。

  1. ファイアウォールを使用してSMB通信の445ポートをブロックする

パッチアドレス:https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB4551762

実装原理

推奨読書:リフレクティブDLLインジェクションによるポストエクスプロイトモジュールの構築(第1回)

ツールをダウンロード