Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-0796 — Руководство по анализу и этичной эксплуатации уязвимости CVE-2020-0796 (SMBGhost) в протоколе SMBv3 с техническими деталями и практическим планом атаки. | Kitploit
Инструменты/GitHubGitHub/maqeel-git/cve-2020-0796
Анализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubmaqeel-git/cve-2020-0796

CVE-2020-0796

Руководство по анализу и этичной эксплуатации уязвимости CVE-2020-0796 (SMBGhost) в протоколе SMBv3 с техническими деталями и практическим планом атаки.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-0796: SMBGhost — анализ и этическая эксплуатация

Введение

CVE-2020-0796, также известная как «SMBGhost», — это критическая уязвимость безопасности, затрагивающая операционные системы Microsoft Windows. Она относится к категории «червеобразных» (wormable), то есть может быстро распространяться по сетевым системам. Эта уязвимость находится в протоколе Microsoft Server Message Block (SMB), который обеспечивает общий доступ к файлам и принтерам. Её эксплуатация позволяет выполнять удалённый код на уязвимых серверах, что потенциально может привести к полному компрометированию системы.

Краткая сводка ключевых аспектов

  • Название уязвимости: CVE-2020-0796, «SMBGhost», «EternalDarkness».
  • Тип уязвимости: Удалённое выполнение кода (RCE).
  • Затронутый протокол: Microsoft Server Message Block (SMBv3).
  • Воздействие: Несанкционированный доступ, компрометация данных, полный контроль над системой.
  • Распространение: категория «червеобразных» (wormable), то есть возможность быстрого распространения по сетевым системам.

Содержание

  • Технические детали
  • Затронутые системы
  • Наличие в дикой природе
  • План этической эксплуатации
  • Меры по смягчению
  • Ссылки

Технические детали

CVE-2020-0796 характеризуется связью с протоколом Microsoft Server Message Block (SMB). Она классифицируется как уязвимость удалённого выполнения кода, то есть злоумышленники могут эксплуатировать её для удалённого выполнения кода на целевой системе без аутентификации.

Подробный разбор см. в VULNERABILITY_DETAILS.md.

Затронутые системы

Эта критическая уязвимость затрагивает протокол Microsoft Server Message Block (SMBv3) в определённых версиях операционных систем Microsoft Windows.

Конкретно затронуты следующие версии:

  • Windows 10:
    • 1903 для 32-разрядных систем.
    • 1903 для 64-разрядных систем.
    • 1903 для систем на базе ARM64.
    • 1909 для 32-разрядных систем.
    • 1909 для 64-разрядных систем.
    • 1909 для систем на базе ARM64.
  • Windows Server:
    • Server 2013 для установки Server Core.
    • Server 2019 для установки Server Core.

Наличие в дикой природе

Shodan предоставляет данные об активных и уязвимых системах, затронутых CVE-2020-0796. Для этой конкретной уязвимости доступно примерно 193 665 результатов, а также показана статистика приложений. изображение

План этической эксплуатации

Цель этого плана — продемонстрировать потенциальное воздействие CVE-2020-0796 на уязвимую систему Windows в контролируемой и этичной среде. Эта демонстрация призвана показать серьёзность уязвимости в образовательных и исследовательских целях.

Подробные шаги по этической эксплуатации этой уязвимости см. в ATTACK_PLAN.md.

Меры по смягчению

Для снижения рисков, связанных с CVE-2020-0796, необходимо своевременно применять обновления безопасности Microsoft. Проактивные меры безопасности и бдительный мониторинг имеют решающее значение в современном цифровом ландшафте.

Заключение

CVE-2020-0796 — это критическая уязвимость с потенциалом быстрого сетевого распространения. Эксплуатация этой ошибки может привести к несанкционированному доступу, полному компрометированию системы и распространению вредоносного ПО. Эта уязвимость подчёркивает постоянную важность кибербезопасности и необходимость профилактических действий для создания более безопасной цифровой среды.

Ссылки

Полный список источников см. в REFERENCES.md.

Скачать инструмент