千家信息网

CVE-2020-0796漏洞该怎么进行复现

发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,本篇文章给大家分享的是有关CVE-2020-0796漏洞该怎么进行复现,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。一、漏洞介绍Micr
千家信息网最后更新 2025年01月20日CVE-2020-0796漏洞该怎么进行复现

本篇文章给大家分享的是有关CVE-2020-0796漏洞该怎么进行复现,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。

一、漏洞介绍

Microsoft服务器消息块(SMB)协议是Microsoft Windows中使用的一项Microsoft网络文件共享协议。在大部分windows系统中都是默认开启的,用于在计算机间共享文件、打印机等。Windows 10和Windows Server 2016引入了SMB 3.1.1 。本次漏洞源于SMBv3没有正确处理压缩的数据包,在解压数据包的时候使用客户端传过来的长度进行解压时,并没有检查长度是否合法,最终导致整数溢出。利用该漏洞,黑客可直接远程攻击SMB服务端远程执行任意恶意代码,亦可通过构建恶意SMB服务端诱导客户端连接从而大规模攻击客户端。

影响范围:

Windows 10 Version 1903 for 32-bit SystemsWindows 10 Version 1903 for x64-based SystemsWindows 10 Version 1903 for ARM64-based SystemsWindows Server, Version 1903 (Server Core installation)Windows 10 Version 1909 for 32-bit SystemsWindows 10 Version 1909 for x64-based SystemsWindows 10 Version 1909 for ARM64-based SystemsWindows Server, Version 1909 (Server Core installation)

二、漏洞复现

环境准备:

Kali系统 ip:172.16.0.27
被攻击机win10系统ip:172.16.0.29受此次漏洞影响的win10系统,并安装带python3.6.x,我这边用的是(复制下方链接可下载)ed2k://|file|cn_windows_10_business_editions_version_1903_updated_sept_2019_x64_dvd_2f5281e1.iso|5231140864|B1D5C水4C印401036B0B1EBA64476A95F338|/ (去掉其中的水印二字)

ps:关闭defender防火墙

复现步骤:

1、查看环境情况Windows版本,按win+r,在弹出窗口中输入

查看版本信息

2、使用工具检测靶机是否存在漏洞,检测工具下载地址https://github.com/ollypwn/SMBGhost运行结果如下图,证明靶机存在此漏洞

3、kali使用msf生成木马,并查看是否生成功msfvenom -p windows/x64/meterpreter/bind_tcp LPORT=4444 -b '\x00' -i 1 -f python>exploit

4、下载poc,将生成的exploit.py 生成的code,替换到exploit.py的USER_PAYLOAD参数,并把参数buf改为USER_PAYLOAD。



5、运行poc:python3.6 exploit.py -ip xx.xx.xx.xx (如果出现报错physical read primitive failed! 多运行几次)

6、启动msf监听本地端口,获得靶机权限,攻击成功(run失败就多run几次)

以上就是CVE-2020-0796漏洞该怎么进行复现,小编相信有部分知识点可能是我们日常工作会见到或用到的。希望你能通过这篇文章学到更多知识。更多详情敬请关注行业资讯频道。

漏洞 系统 攻击 生成 客户 客户端 靶机 服务 运行 参数 工具 恶意 数据 文件 更多 版本 环境 知识 篇文章 长度 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 以色列的网络安全教育 什么是网络安全三个责任人 计算机网络技术概论论文 机器人自动化编程软件开发 快速获取数据库连接字符串 分布式服务器框架设置 点睛互联网科技服务有限公司 视频服务器存储大小 中央网络安全中心 打开t3显示不能登录到服务器 学习软件开发技术的成本高吗 网络安全分为两个信息网络 比奥互联网科技有限责任公司 清华同方数据库技术流视频 中国5g网络技术标准 网监大队网络安全工作总结 杭州建设智慧小区软件开发 我的世界封神斗罗服务器怎么换号 护苗 网络安全课 视频 中国的网络技术发展的改变 阿里 网络安全产品 计算机三级网络技术大题知乎 青藤云网络安全 天津统一软件开发服务创意 公安网络技术侦查专业 宁波手机软件开发培训班 小企业服务器搭建开题报告 敏捷软件开发商 学习软件开发技术的成本高吗 东南大学网络安全排行
0