Sploitus

CVE-2020-0796-SMBGhost-Exploit-Demo

kitploit · 2026-08-25

Exploit Code

MARKDOWN26 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TDEVWORKS-CVE-2020-0796-SMBGHOST-EXPLOIT-DEMO
# Демонстрация эксплойта CVE-2020-0796 (SMBGhost)

Этот проект демонстрирует эксплуатацию proof-of-concept (PoC) CVE-2020-0796, также известного как SMBGhost, — критической уязвимости RCE без предварительной аутентификации, затрагивающей Windows 10 и Windows Server с SMBv3. Разработано в рамках школьного проекта по кибербезопасности. Вся заслуга в написании эксплойт-кода принадлежит ZecOps. Я лишь использовал и адаптировал его в образовательных целях для демонстрации эксплуатации CVE-2020-0796 в контролируемой лабораторной среде.

## Требования для демонстрации

Для воспроизведения демонстрации требуется следующая настройка:

### Машина атакующего

  * VirtualBox (с **NATNetwork** для сетевого взаимодействия ВМ)
  * Windows 10 (любая свежая версия)
  * Python 3.x (добавлен в системный PATH)
  * Netcat (входит в состав Nmap или устанавливается отдельно)
  * Эксплойт-скрипт из GitHub PoC:  
`SMBleedingGhost.py` от ZecOps



### Машина-жертва

  * VirtualBox (та же конфигурация **NATNetwork**)
  * **Windows 10 версии 1903, выпуск 19H1**  
Build 18362.356 – 2019.09, Home или Pro (x64)
  * Брандмауэр Windows отключён (чтобы разрешить доступ через порт 445)