WordPress极简博客 WordPress极简博客
  • 新鲜事
  • 战疫情
  • UI素材
    • UI素材
    • 电商/节日
    • PPT
      • 节日庆典
      • 工作汇报
      • 商业计划书
    • word
      • 简历竞聘
      • 合同/公文
  • 创客头条
    • 音乐分享
    • 初创文章
    • 极客头条
    • 生活趣事
    • 生活日记
    • 防骗指南
  • 编程教学
    • API日记
    • Linux安全栏目
      • Linux运维安全汇总
      • DDOS攻击防护
      • XSS攻击防护
      • SQL安全防护
    • Python技术栏目
      • Python基础入门
      • Python基础结构
    • WordPress技术栏目
      • WP主题
      • WordPress技术教程
      • RIPRO主题美化
    • WordPress漏洞发布
    • 技术教程汇总
    • 严选源码
  • 专题
  • 基友
  • 隐私
  • 注册
    登录
立即登录
  • 首页
  • 云优化
  • 新疫情
  • 新鲜事
    • 热文
    • 极客
    • 生活
  • 技术篇
    • WP主题
    • 技术教程
    • Python入门
    • Python基础
  • 专题篇
  • 友链君
首页 初创 Windows SMB Ghost(CVE-2020-0796)漏洞分析

Windows SMB Ghost(CVE-2020-0796)漏洞分析

夏柔 5月 25, 2020

一、漏洞介绍

2020年3月10日,微软在其官方SRC发布了CVE-2020-0796的安全公告(ADV200005,MicrosoftGuidance for Disabling SMBv3 Compression),公告表示在Windows SMBv3版本的客户端和服务端存在远程代码执行漏洞。同时指出该漏洞存在于MicroSoft Server Message Block 3.1.1协议处理特定请求包的功能中,攻击者利用该漏洞可在目标SMB Server或者Client中执行任意代码。

启明星辰ADLab安全研究人员在对该漏洞进行研究的过程中发现目前流传的一些漏洞分析存在某些问题,因此对该漏洞进行了深入的分析,并在Windows 10系统上进行了复现。

二、漏洞复现

采用Windows 10 1903版本进行复现。在漏洞利用后,验证程序提权结束后创建了一个system权限的cmd shell,如图1所示。

Windows SMB Ghost(CVE-2020-0796)漏洞分析-WordPress极简博客
Windows SMB Ghost(CVE-2020-0796)漏洞分析-WordPress极简博客
Windows SMB Ghost(CVE-2020-0796)漏洞分析-WordPress极简博客
Windows SMB Ghost(CVE-2020-0796)漏洞分析-WordPress极简博客
Windows SMB Ghost(CVE-2020-0796)漏洞分析-WordPress极简博客
Windows SMB Ghost(CVE-2020-0796)漏洞分析-WordPress极简博客
Windows SMB Ghost(CVE-2020-0796)漏洞分析-WordPress极简博客
Windows SMB Ghost(CVE-2020-0796)漏洞分析-WordPress极简博客
Windows SMB Ghost(CVE-2020-0796)漏洞分析-WordPress极简博客
Windows SMB Ghost(CVE-2020-0796)漏洞分析-WordPress极简博客
Windows SMB Ghost(CVE-2020-0796)漏洞分析-WordPress极简博客
Windows SMB Ghost(CVE-2020-0796)漏洞分析-WordPress极简博客
Windows SMB Ghost(CVE-2020-0796)漏洞分析-WordPress极简博客
Windows SMB Ghost(CVE-2020-0796)漏洞分析-WordPress极简博客
Windows SMB Ghost(CVE-2020-0796)漏洞分析-WordPress极简博客
Windows SMB Ghost(CVE-2020-0796)漏洞分析-WordPress极简博客
Windows SMB Ghost(CVE-2020-0796)漏洞分析-WordPress极简博客
Windows SMB Ghost(CVE-2020-0796)漏洞分析-WordPress极简博客

图17 SmbCompressionDecompres赋值FinalUnCompressedSize

七、漏洞修复建议

CVE-2020-0796是内存破坏漏洞,精心利用可导致远程代码执行,同时网络上已经出现该漏洞的本地提权利用代码。在此,建议受影响版本Windows用户及时根据微软官方漏洞防护公告对该漏洞进行防护。

#Windows SMB Ghost(CVE-2020-0796)漏洞分析
2
等 2 人赞过
J2dcg1.png
猜你喜欢
  • 绿联NAS搭建ubantu虚拟机安装宝塔面板保姆级教程
  • 阿里云用了管家备案感觉效率提高了
  • 自动化更新资源站系统上线
  • WP资源下载数据根据SQL语句导出
  • 三年腾讯云服务器到期了
  • 宝塔设置自动重启停止运行的Mysql数据库
  • 融合怪脚本:一键测试linux服务器性能、网络、IP质量等
  • 免费ssl数字证书申请-freegetssl
  • 朋友当兵去了
  • fastcdn之SSH列表数据接口
12 2月, 2024
02月12日,星期一,每天60秒读懂世界!
夏柔
站长
夏山如碧 - 怀柔天下
1688
文章
25
评论
58145K
获赞
版权声明

文章采用创作共用版权 CC BY-NC-ND/2.5/CN 许可协议,与本站观点无关。

如果您认为本文侵犯了您的版权信息,请与我们联系修正或删除。
投诉邮箱wpsite@aliyun.com

栏目推荐
Python基础入门33
WordPress技术教程267
前沿技术情报所22
城市创新——新消费11
最近有哪些不可错过的热文23
程序员的养生之道0
节
春
  • 新鲜事
  • 疫情实况
  • UI素材
  • 技术教程
  • 音乐分享
  • 专题
  • 友情
  • 隐私
  • 云优化
Copyright © 2019-2025 WordPress极简博客. Designed by 夏柔. 辽公网安备21010502000474号 辽ICP备19017037号-2