## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BARRIUSO-SMBGHOST_AUTOMATEEXPLOITATION
# SMBGhost (CVE-2020-0796) Автоматизация эксплуатации и обнаружения
Эта программа на Python является оберткой для уязвимости SMBGhost RCE. Все авторские права на рабочий эксплойт принадлежат chompie1337. Все авторские права на сканер принадлежат ioncodes.
Я просто автоматизировал эти функции в одной программе. Вам необходимо учитывать архитектуру целевой Windows при создании обратной оболочки.
Этот эксплойт не **стабилен** , используйте на свой страх и риск. Иногда он не срабатывает с первого раза, поэтому я добавил вторую попытку.
Если вы собираетесь использовать свой собственный шелл-код, имейте в виду, что максимальный размер шелл-кода составляет **600 байт**.
* Протестировано на Windows 10 x64 (Microsoft Windows [Версия 10.0.18362.113]. Сборка 1903.)
* Протестировано на Win10 Enterprise (Eng) x64 v1903 Build 18362.30 от @tijldeneut
Windows ISO (x64), уязвимая для тестирования эксплойта: СКАЧАТЬ С MEGA
# ДЕМО
**1\. Бесстадийная обратная оболочка (x64), созданная из msfvenom.**

**2\. Попытка использования пользовательского шелл-кода для добавления пользователя "di.security" в качестве администратора на целевой системе. Авторские права на шелл-код принадлежатrastating**