average-joe44/CVE-2020-0796-Forked-PoC
GitHub: average-joe44/CVE-2020-0796-Forked-PoC
针对CVE-2020-0796 SMBv3压缩漏洞的远程利用PoC,通过整数溢出实现远程代码执行,并增加了重试机制和漏洞检测功能。
Stars: 0 | Forks: 0
# CVE-2020-0796-Forked
这是一个来自 chompie1337 的 PoC 项目,快去看看吧,他非常酷。我 fork 了这段代码,并添加了一些重试逻辑和一些伪漏洞检查器。
# 关于
这是一个利用 SMBv3 压缩漏洞触发整数溢出的漏洞利用程序。
借助 chompie 编写的自定义模块(lznt1 和 smb_win),该漏洞利用程序能够构建一个协商(negotiate)数据包并返回握手结果。
# 注意
这个漏洞利用程序很容易导致系统崩溃,没错,在尝试 3-4 次漏洞利用后你的系统就会崩溃。
我添加了重试逻辑,因为原始代码在遇到错误或尝试失败时只会直接退出。
请勿将此用于他人的计算机上,明白吗……
标签:CISA项目, CVE-2020-0796, EternalBlack, PoC, Python, SMBv3, SMB协议, URL发现, Windows漏洞, 威胁模拟, 安全检测, 整数溢出, 无后门, 暴力破解, 漏洞复现, 编程工具, 网络安全, 网络渗透, 远程代码执行, 逆向工具, 隐私保护