CVE-2020-0796 永恒之蓝?

看不見的法師
发布: 2025-07-12 08:08:24
原创
815人浏览过

0x00 漏洞简介

Microsoft Windows和Microsoft Windows Server均为微软公司的产品,前者是一套针对个人设备的操作系统,后者则是一套服务器操作系统。其中,Server Message Block(SMB)是一种服务器信息传输协议。微软公司披露了在Server Message Block 3.0(SMBv3)中发现的“蠕虫型”预授权远程代码执行漏洞。

0X01 漏洞概述

(CVE-2020-0796 SMBGhost)该漏洞源于SMBv3协议处理恶意压缩数据包时出现的错误,允许远程未经身份验证的攻击者在目标系统上执行任意代码。

0X02 受影响的版本

Windows 10 版本1903(32位系统)

Windows 10 版本1903(基于x64的系统)

Windows 10 版本1903(基于ARM64的系统)

Windows Server 版本1903(服务器核心安装)

Windows 10 版本1909(32位系统)

Windows 10 版本1909(基于x64的系统)

Windows 10 版本1909(基于ARM64的系统)

Windows Server 版本1909(服务器核心安装)

0X03 环境搭建

蓝心千询
蓝心千询

蓝心千询是vivo推出的一个多功能AI智能助手

蓝心千询 34
查看详情 蓝心千询

可以在虚拟机中搭建Windows 10系统来进行漏洞复现。如果需要,可以在评论区获取iso文件。

0X04 漏洞检测

需要Python环境,初学者可以先通过百度了解如何设置Python环境。

安装好Windows 10虚拟机后,可以使用以下漏洞检测脚本。

GitHub上的检测工具https://www.php.cn/link/c12437a105d67a1e5fc09827346e2b49

检测工具演示:

CVE-2020-0796  永恒之蓝?IP地址为Windows 10的地址,进行本地测试时需要关闭Windows 10的防火墙并确保可以ping通。

0X05 漏洞攻击

目前已经有导致蓝屏的概念验证(PoC)代码,私信我获取。

安装好PoC所需的依赖库后即可进行攻击,提示安装哪个库就安装哪个。

CVE-2020-0796  永恒之蓝?攻击后,受攻击机器会出现蓝屏。

CVE-2020-0796  永恒之蓝?直接蓝屏并关机重启。

以上就是CVE-2020-0796 永恒之蓝?的详细内容,更多请关注php中文网其它相关文章!

最佳 Windows 性能的顶级免费优化软件
最佳 Windows 性能的顶级免费优化软件

每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。

下载
来源:php中文网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
热门推荐
开源免费商场系统广告
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号