
Этот репозиторий содержит подробную документацию и код, связанные с эксплуатацией, обнаружением и смягчением двух значительных уязвимостей: CVE-2020-0796 (SMBGhost) и Print Spooler.
Этот репозиторий содержит подробную документацию и код, связанный с эксплуатацией, обнаружением и смягчением двух значительных уязвимостей: CVE-2020-0796 (SMBGhost) и Print Spooler. В репозитории показано, как эти уязвимости были выявлены и использованы в виртуализированной среде с помощью VirtualBox, а также последующие шаги, предпринятые для их смягчения.
Возможности Анализ уязвимостей
Подробный анализ уязвимостей CVE-2020-0796 (SMBGhost) и Print Spooler. Объяснение того, как эти уязвимости могут быть использованы. Эксплуатация:
Пошаговое руководство по эксплуатации этих уязвимостей в контролируемой среде. Примеры эксплойтов и полезных нагрузок, использованных при тестировании. Обнаружение:
Методы и инструменты, используемые для обнаружения этих уязвимостей в системе. Скрипты и команды для выявления уязвимых систем. Смягчение:
Методы смягчения и защиты систем от этих уязвимостей. Патчи, изменения конфигурации и лучшие практики для защиты затронутых систем. Настройка виртуальной среды:
Инструкции по настройке виртуализированной среды с помощью VirtualBox. Детали конфигурации для настройки уязвимых тестовых систем.