永恒之黑漏洞复现

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了永恒之黑漏洞复现相关的知识,希望对你有一定的参考价值。


准备

  1. 一台 安装了python的电脑(可以是虚拟机)
  2. 随便一个受到影响的windows电脑(可以是虚拟机, 因为会蓝屏)
    受影响的windows电脑, 包括:
    Windows 10 Version 1903 for 32-bit Systems
    Windows 10 Version 1903 for ARM64-based Systems
    Windows 10 Version 1903 for x64-based Systems
    Windows 10 Version 1909 for 32-bit Systems
    Windows 10 Version 1909 for ARM64-based Systems
    Windows 10 Version 1909 for x64-based Systems
    Windows Server, version 1903 (Server Core installation)
    Windows Server, version 1909 (Server Core installation)
  3. 下载好奇安信的检测工具
  4. 准备好python代码

开始扫描

  1. 在电脑的黑窗口中运行 奇安信的检测工具

这个快捷方式的名字是我自定义的哈, 真正的名字叫CVE-2020-0796-Scanner.exe

永恒之黑漏洞复现_Server

发现漏洞啦!

开始攻击

使用CVE-2020-0796 蓝屏工具进行攻击

永恒之黑漏洞复现_Windows_02

在另一台电脑中输入:

python3 CVE-2020-0796.py 查询到存在漏洞的IP

成功啦!

永恒之黑漏洞复现_sed_03

注意

受攻击的虚拟机, 直接重启, 就可以退出蓝屏了.

以上是关于永恒之黑漏洞复现的主要内容,如果未能解决你的问题,请参考以下文章

永恒之黑(CVE-2020-0796 微软SMBv3协议远程代码执行漏洞)

永恒之黑(CVE-2020-0796 微软SMBv3协议远程代码执行漏洞)

永恒之黑(CVE-2020-0796 微软SMBv3协议远程代码执行漏洞)

CVE-2020-0796永恒之黑复现POC EXP以及修复方案

CVE-2020-0796永恒之黑复现POC EXP以及修复方案

永恒之黑漏洞利用