Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-0796 — Guia de análise e exploração ética da vulnerabilidade CVE-2020-0796 (SMBGhost) do SMBv3 com detalhes técnicos e plano de ataque prático. | Kitploit
Ferramentas/GitHubGitHub/maqeel-git/cve-2020-0796
Análise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de BináriosLabs e Prática
GitHubmaqeel-git/cve-2020-0796

CVE-2020-0796

Guia de análise e exploração ética da vulnerabilidade CVE-2020-0796 (SMBGhost) do SMBv3 com detalhes técnicos e plano de ataque prático.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-0796: SMBGhost - Análise e Exploração Ética

Introdução

A CVE-2020-0796, também conhecida como "SMBGhost", é uma vulnerabilidade de segurança crítica que afeta os sistemas operacionais Microsoft Windows. Ela se enquadra na categoria "wormable", o que significa que pode se propagar rapidamente por sistemas em rede. Essa vulnerabilidade reside no protocolo Server Message Block (SMB) da Microsoft, que lida com o compartilhamento de arquivos e impressoras. Explorá-la permite a execução remota de código em servidores vulneráveis, podendo levar ao comprometimento total do sistema.

Resumo Rápido dos Principais Aspectos

  • Nome da Vulnerabilidade: CVE-2020-0796, "SMBGhost", "EternalDarkness".
  • Tipo de Vulnerabilidade: Execução Remota de Código (RCE).
  • Protocolo Afetado: Microsoft Server Message Block (SMBv3).
  • Impacto: Acesso não autorizado, comprometimento de dados, controle total do sistema.
  • Propagação: Categoria "wormable", o que significa que pode se propagar rapidamente por sistemas em rede.

Sumário

  • Detalhes Técnicos
  • Sistemas Afetados
  • Existência na Natureza
  • Plano de Exploração Ética
  • Mitigação
  • Referências

Detalhes Técnicos

A CVE-2020-0796 é caracterizada por sua associação com o protocolo Server Message Block (SMB) da Microsoft. Ela é classificada como uma vulnerabilidade de execução remota de código, o que significa que agentes mal-intencionados podem explorá-la para executar código em um sistema alvo remotamente, sem autenticação.

Para uma análise detalhada, consulte VULNERABILITY_DETAILS.md.

Sistemas Afetados

Esta vulnerabilidade crítica afeta o protocolo Server Message Block (SMBv3) da Microsoft em determinadas versões dos sistemas operacionais Microsoft Windows.

As seguintes versões são especificamente afetadas:

  • Windows 10:
    • 1903 para sistemas de 32 bits.
    • 1903 para sistemas de 64 bits.
    • 1903 para sistemas baseados em ARM64.
    • 1909 para sistemas de 32 bits.
    • 1909 para sistemas de 64 bits.
    • 1909 para sistemas baseados em ARM64.
  • Windows Server:
    • Server 2013 para instalação Server Core.
    • Server 2019 para instalação Server Core.

Existência na Natureza

O Shodan fornece dados sobre sistemas ativos e vulneráveis afetados pela CVE-2020-0796. Há aproximadamente 193.665 resultados disponíveis para essa vulnerabilidade específica, mostrando também estatísticas de aplicações. image

Plano de Exploração Ética

O objetivo deste plano é demonstrar o impacto potencial da CVE-2020-0796 em um sistema Windows vulnerável dentro de um ambiente controlado e ético. Esta demonstração visa mostrar a gravidade da vulnerabilidade para fins educacionais e de pesquisa.

Para etapas detalhadas sobre como explorar essa vulnerabilidade de forma ética, consulte ATTACK_PLAN.md.

Mitigação

Para mitigar os riscos associados à CVE-2020-0796, a aplicação imediata das atualizações de segurança da Microsoft é essencial. Medidas proativas de segurança e monitoramento vigilante são cruciais no cenário digital atual.

Conclusão

A CVE-2020-0796 é uma vulnerabilidade crítica com potencial para rápida propagação em rede. Explorar essa falha pode levar a acesso não autorizado, comprometimento total do sistema e disseminação de malware. Esta vulnerabilidade destaca a importância contínua da segurança cibernética e a necessidade de ações preventivas para criar um ambiente digital mais seguro.

Referências

Consulte REFERENCES.md para uma lista abrangente de fontes.

Baixar ferramenta