前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >CVE 2020-0769复现

CVE 2020-0769复现

作者头像
C4rpeDime
发布2022-04-26 16:28:41
2460
发布2022-04-26 16:28:41
举报
文章被收录于专栏:黑白安全

00x0 前言 关于CVE-2020-0796:

 2020年3月10日,微软在其官方SRC发布了CVE-2020-0796的安全公告(ADV200005,MicrosoftGuidance for Disabling SMBv3 Compression),公告表示在windows SMBv3版本的客户端和服务端存在远程代码执行漏洞。同时指出该漏洞存在于MicroSoft Server Message Block 3.1.1协议处理特定请求包的功能中,攻击者利用该漏洞可在目标SMB Server或者Client中执行任意代码。

00x2 影响范围:   

  1. 适用于32位系统的Windows 10版本1903
  2. Windows 10 1903版(用于基于x64的系统)
  3. Windows 10 1903版(用于基于ARM64的系统)
  4. Windows Server 1903版(服务器核心安装)
  5. 适用于32位系统的Windows 10版本1909
  6. Windows 10版本1909(用于基于x64的系统)
  7. Windows 10 1909版(用于基于ARM64的系统)
  8. Windows Server版本1909(服务器核心安装)
  9. 00X3漏洞复现
  10. 搭建环境 靶机 win10 版本1909 64 位 虚拟机 ip192.168.43.65(网络模式桥接 防火墙已关) 攻击机环境 win10 1903 64位  python3.7
  11. 漏洞检测 检测工具 https://github.com/ollypwn/SMBGhost
CVE 2020 0769复现 CVE 2020  0796 漏洞分析  第1张
CVE 2020 0769复现 CVE 2020 0796 漏洞分析 第1张
  1. 检测到漏洞 执行 poc 脚本
CVE 2020 0769复现 CVE 2020  0796 漏洞分析  第2张
CVE 2020 0769复现 CVE 2020 0796 漏洞分析 第2张

14.攻击成功靶机蓝屏重启

CVE 2020 0769复现 CVE 2020  0796 漏洞分析  第3张
CVE 2020 0769复现 CVE 2020 0796 漏洞分析 第3张
本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2020-06-04),如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 00x0 前言 关于CVE-2020-0796:
  • 00x2 影响范围:   
相关产品与服务
脆弱性检测服务
脆弱性检测服务(Vulnerability detection Service,VDS)在理解客户实际需求的情况下,制定符合企业规模的漏洞扫描方案。通过漏洞扫描器对客户指定的计算机系统、网络组件、应用程序进行全面的漏洞检测服务,由腾讯云安全专家对扫描结果进行解读,为您提供专业的漏洞修复建议和指导服务,有效地降低企业资产安全风险。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档