永恒之黑漏洞复现
Posted
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了永恒之黑漏洞复现相关的知识,希望对你有一定的参考价值。
准备
- 一台 安装了python的电脑(可以是虚拟机)
- 随便一个受到影响的windows电脑(可以是虚拟机, 因为会蓝屏)
受影响的windows电脑, 包括:
Windows 10 Version 1903 for 32-bit Systems
Windows 10 Version 1903 for ARM64-based Systems
Windows 10 Version 1903 for x64-based Systems
Windows 10 Version 1909 for 32-bit Systems
Windows 10 Version 1909 for ARM64-based Systems
Windows 10 Version 1909 for x64-based Systems
Windows Server, version 1903 (Server Core installation)
Windows Server, version 1909 (Server Core installation)- 下载好奇安信的检测工具
- 准备好python代码
开始扫描
- 在电脑的黑窗口中运行 奇安信的检测工具
这个快捷方式的名字是我自定义的哈, 真正的名字叫CVE-2020-0796-Scanner.exe
发现漏洞啦!
开始攻击
使用CVE-2020-0796 蓝屏工具进行攻击
在另一台电脑中输入:
python3 CVE-2020-0796.py 查询到存在漏洞的IP
成功啦!
注意
受攻击的虚拟机, 直接重启, 就可以退出蓝屏了.
以上是关于永恒之黑漏洞复现的主要内容,如果未能解决你的问题,请参考以下文章
永恒之黑(CVE-2020-0796 微软SMBv3协议远程代码执行漏洞)
永恒之黑(CVE-2020-0796 微软SMBv3协议远程代码执行漏洞)
永恒之黑(CVE-2020-0796 微软SMBv3协议远程代码执行漏洞)
CVE-2020-0796永恒之黑复现POC EXP以及修复方案