中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

如何進行SMBGhost漏洞CVE-2020-0796復現

發布時間:2021-12-27 18:40:49 來源:億速云 閱讀:212 作者:柒染 欄目:安全技術

本篇文章給大家分享的是有關如何進行SMBGhost漏洞CVE-2020-0796復現,小編覺得挺實用的,因此分享給大家學習,希望大家閱讀完這篇文章后可以有所收獲,話不多說,跟著小編一起來看看吧。

漏洞簡介:

該漏洞是由于SMBv3在處理 惡意偽造的壓縮數據包 時出現的錯誤引發的,從而造成SMB服務器的緩沖區溢出。成功利用該漏洞的攻擊者可以在目標SMB服務器或客戶端上執行代碼。

威脅類型

遠程代碼執行

威脅等級

漏洞編號

CVE-2020-0796

受影響系統及應用版本

Windows 10版本1903(用于32位系統)

Windows 10版本1903(用于基于ARM64的系統)

Windows 10版本1903(用于基于x64的系統)

Windows 10版本1909(用于32位系統)

Windows 10版本1909(用于基于ARM64的系統)

Windows 10版本1909(用于)基于x64的系統

Windows Server 1903版(服務器核心安裝)

Windows Server 1909版(服務器核心安裝)

漏洞復現:

1、搭建環境

(1)安裝python3環境

(2)搭建windows10,關閉防火墻

 如何進行SMBGhost漏洞CVE-2020-0796復現

(3)查看虛擬機IP以及能否ping通

如何進行SMBGhost漏洞CVE-2020-0796復現如何進行SMBGhost漏洞CVE-2020-0796復現

(4)使用腳本檢測漏洞

檢測工具下載地址:

https://github.com/ollypwn/SMBGhost如何進行SMBGhost漏洞CVE-2020-0796復現

可以利用漏洞

(5)配置攻擊poc所需環境

Poc地址:

https://github.com/wanghuohuobutailao/SURICATA.rules.ch/raw/master/CVE-2020-0796-PoC-master.rar

(6)搭建好環境后運行poc

如何進行SMBGhost漏洞CVE-2020-0796復現

利用成功

如何進行SMBGhost漏洞CVE-2020-0796復現

2、修復建議

目前廠商已發布升級補丁以修復漏洞,補丁獲取鏈接:

https://portal.msrc.microsoft.com/zh-cn/security-guidance/advisory/CVE-2020-0796

或者你可以使用以下PowerShell命令禁用SMBv3服務的壓縮(無需重新啟動):

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 –Force

此外你還可以通過禁止SMB的流量流向外網來防御攻擊。

以上就是如何進行SMBGhost漏洞CVE-2020-0796復現,小編相信有部分知識點可能是我們日常工作會見到或用到的。希望你能通過這篇文章學到更多知識。更多詳情敬請關注億速云行業資訊頻道。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

涟水县| 富阳市| 平乐县| 贵定县| 松桃| 雷山县| 金乡县| 布拖县| 渑池县| 黔东| 黄梅县| 中方县| 崇仁县| 江城| 吉安县| 哈巴河县| 巨野县| 自贡市| 白城市| 洛浦县| 绵竹市| 格尔木市| 精河县| 拜城县| 密山市| 太康县| 南乐县| 新郑市| 汝州市| 山阴县| 旅游| 井陉县| 米脂县| 噶尔县| 惠来县| 蓝山县| 金华市| 葵青区| 巴东县| 平罗县| 登封市|