Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-0796 — CVE-2020-0796(SMBGhost)的教育性分析与道德利用演示,这是一个影响 Microsoft SMBv3 的可蠕虫化远程代码执行漏洞,包含技术细节、受影响系统及缓解指南。 | Kitploit
工具/GitHubGitHub/maqeel-git/cve-2020-0796
漏洞分析漏洞利用学习与教育二进制利用实验室与实践
GitHubmaqeel-git/cve-2020-0796

CVE-2020-0796

CVE-2020-0796(SMBGhost)的教育性分析与道德利用演示,这是一个影响 Microsoft SMBv3 的可蠕虫化远程代码执行漏洞,包含技术细节、受影响系统及缓解指南。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-0796:SMBGhost - 分析与伦理利用

简介

CVE-2020-0796,又称“SMBGhost”,是一种影响 Microsoft Windows 操作系统的严重安全漏洞。它属于“可蠕虫传播”类别,意味着它可以在网络连接的系统中快速传播。该漏洞存在于 Microsoft 的服务器消息块(SMB)协议中,该协议负责文件与打印机共享。利用此漏洞可以在易受攻击的服务器上远程执行代码,可能导致系统完全被攻陷。

关键要点快速总结

  • 漏洞名称: CVE-2020-0796,“SMBGhost”,“EternalDarkness”。
  • 漏洞类型: 远程代码执行(RCE)。
  • 受影响协议: Microsoft 服务器消息块(SMBv3)。
  • 影响: 未经授权的访问、数据泄露、系统完全控制。
  • 传播方式: “可蠕虫传播”类别,意味着它可以在网络连接的系统中快速传播。

目录

  • 技术细节
  • 受影响系统
  • 野外存在情况
  • 伦理利用计划
  • 缓解措施
  • 参考资料

技术细节

CVE-2020-0796 的特点是它与 Microsoft 服务器消息块(SMB)协议的关联。它被归类为远程代码执行漏洞,意味着恶意行为者可以利用它在目标系统上远程执行代码,而无需身份验证。

有关详细分解,请参阅 VULNERABILITY_DETAILS.md。

受影响系统

此严重漏洞影响某些版本的 Microsoft Windows 操作系统中的 Microsoft 服务器消息块(SMBv3)协议。

以下版本明确受影响:

  • Windows 10:
    • 1903(32 位系统)
    • 1903(64 位系统)
    • 1903(基于 ARM64 的系统)
    • 1909(32 位系统)
    • 1909(64 位系统)
    • 1909(基于 ARM64 的系统)
  • Windows Server:
    • Server 2013(Server Core 安装)
    • Server 2019(Server Core 安装)

野外存在情况

Shodan 提供了受 CVE-2020-0796 影响的活跃和易受攻击系统的数据。针对此特定漏洞,大约有 193,665 条结果可用,同时还显示了应用程序统计数据。 image

伦理利用计划

该计划的目标是在受控且符合伦理的环境中,展示 CVE-2020-0796 对易受攻击的 Windows 系统的潜在影响。此演示旨在出于教育和研究目的展示该漏洞的严重性。

关于如何合乎伦理地利用此漏洞的详细步骤,请参阅 ATTACK_PLAN.md。

缓解措施

为了减轻与 CVE-2020-0796 相关的风险,及时应用 Microsoft 的安全更新至关重要。主动的安全措施和警惕的监控在当今数字环境中至关重要。

结论

CVE-2020-0796 是一个严重漏洞,具有快速网络传播的潜力。利用此漏洞可能导致未经授权的访问、系统完全被攻陷以及恶意软件传播。此漏洞凸显了网络安全的持续重要性以及采取预防措施以创建更安全数字环境的必要性。

参考资料

请参阅 REFERENCES.md 获取完整的来源列表。

下载工具