Sploitus

SMBGhost_AutomateExploitation

kitploit · 2026-08-24

Exploit Code

MARKDOWN25 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BARRIUSO-SMBGHOST_AUTOMATEEXPLOITATION
# SMBGhost (CVE-2020-0796) Автоматизация эксплуатации и обнаружения

Эта программа на Python является оберткой для уязвимости SMBGhost RCE. Все авторские права на рабочий эксплойт принадлежат chompie1337. Все авторские права на сканер принадлежат ioncodes.

Я просто автоматизировал эти функции в одной программе. Вам необходимо учитывать архитектуру целевой Windows при создании обратной оболочки.

Этот эксплойт не **стабилен** , используйте на свой страх и риск. Иногда он не срабатывает с первого раза, поэтому я добавил вторую попытку.

Если вы собираетесь использовать свой собственный шелл-код, имейте в виду, что максимальный размер шелл-кода составляет **600 байт**.

  * Протестировано на Windows 10 x64 (Microsoft Windows [Версия 10.0.18362.113]. Сборка 1903.)
  * Протестировано на Win10 Enterprise (Eng) x64 v1903 Build 18362.30 от @tijldeneut



Windows ISO (x64), уязвимая для тестирования эксплойта: СКАЧАТЬ С MEGA

# ДЕМО

**1\. Бесстадийная обратная оболочка (x64), созданная из msfvenom.**

![Demo3](https://assets.kitploit.com/production/public/readmes/15563/2215eee2055f7f996e8532d0bb1f2783df9fa31607b35106158e40e479f252c8.gif)

**2\. Попытка использования пользовательского шелл-кода для добавления пользователя "di.security" в качестве администратора на целевой системе. Авторские права на шелл-код принадлежатrastating**