Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2020-0796 — cve-2020-0796利用工具集 | Kitploit
Инструменты/GitHubGitHub/olddream666/cve-2020-0796
Vulnerability ScannersExploitationNetwork SecurityPenetration TestingRemote Access Tool
GitHubolddream666/cve-2020-0796

cve-2020-0796

cve-2020-0796利用工具集

Репозиторий
113 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-0796 вызвана ошибкой в протоколе SMBv3 при обработке вредоносных сжатых пакетов: при распаковке пакета используется длина, переданная клиентом, без проверки её корректности, что в итоге приводит к целочисленному переполнению. Уязвимость позволяет удалённому неаутентифицированному злоумышленнику выполнить произвольный код на целевой системе.

Эта уязвимость схожа с EternalBlue (MS17-010).

Затронутые версии: Windows 10 Version 1903 for 32-bit Systems Windows 10 Version 1903 for ARM64-based Systems Windows 10 Version 1903 for x64-based Systems Windows 10 Version 1909 for 32-bit Systems Windows 10 Version 1909 for ARM64-based Systems Windows 10 Version 1909 for x64-based Systems Windows Server, version 1903 (Server Core installation) Windows Server, version 1909 (Server Core installation)

Описание входящих файлов

scanner.py Сканирование уязвимых хостов на наличие CVE-2020-0796 Формат: python scanner.py ip Пример: python scanner.py 192.168.1.2

Результат: Уязвимость есть: ip Vulnerable. Уязвимости нет: ip Not vulnerable.

exploit.py Атака на уязвимый целевой хост. По умолчанию POC вызывает синий экран. Требуется генерация обратного POC с помощью msfvenom. Формат: python exploit.py -ip ip Пример: python exploit.py -ip 192.168.1.2

Результат: [+] found low stub at phys addr 13000! [+] PML4 at 1ad000 [+] base of HAL heap at fffff79480000000 [+] ntoskrnl entry at fffff80645792010 [+] found PML4 self-ref entry 1eb [+] found HalpInterruptController at fffff79480001478 [+] found HalpApicRequestInterrupt at fffff80645cb3bb0 [+] built shellcode! [+] KUSER_SHARED_DATA PTE at fffff5fbc0000000 [+] KUSER_SHARED_DATA PTE NX bit cleared! [+] Wrote shellcode at fffff78000000a00! [+] Press a key to execute shellcode! [+] overwrote HalpInterruptController pointer, should have execution shortly...

Скачать инструмент