## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TDEVWORKS-CVE-2020-0796-SMBGHOST-EXPLOIT-DEMO
# Демонстрация эксплойта CVE-2020-0796 (SMBGhost)
Этот проект демонстрирует эксплуатацию proof-of-concept (PoC) CVE-2020-0796, также известного как SMBGhost, — критической уязвимости RCE без предварительной аутентификации, затрагивающей Windows 10 и Windows Server с SMBv3. Разработано в рамках школьного проекта по кибербезопасности. Вся заслуга в написании эксплойт-кода принадлежит ZecOps. Я лишь использовал и адаптировал его в образовательных целях для демонстрации эксплуатации CVE-2020-0796 в контролируемой лабораторной среде.
## Требования для демонстрации
Для воспроизведения демонстрации требуется следующая настройка:
### Машина атакующего
* VirtualBox (с **NATNetwork** для сетевого взаимодействия ВМ)
* Windows 10 (любая свежая версия)
* Python 3.x (добавлен в системный PATH)
* Netcat (входит в состав Nmap или устанавливается отдельно)
* Эксплойт-скрипт из GitHub PoC:
`SMBleedingGhost.py` от ZecOps
### Машина-жертва
* VirtualBox (та же конфигурация **NATNetwork**)
* **Windows 10 версии 1903, выпуск 19H1**
Build 18362.356 – 2019.09, Home или Pro (x64)
* Брандмауэр Windows отключён (чтобы разрешить доступ через порт 445)