91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

如何進行SMBGhost漏洞CVE-2020-0796復現

發布時間:2021-12-27 18:40:49 來源:億速云 閱讀:212 作者:柒染 欄目:安全技術

本篇文章給大家分享的是有關如何進行SMBGhost漏洞CVE-2020-0796復現,小編覺得挺實用的,因此分享給大家學習,希望大家閱讀完這篇文章后可以有所收獲,話不多說,跟著小編一起來看看吧。

漏洞簡介:

該漏洞是由于SMBv3在處理 惡意偽造的壓縮數據包 時出現的錯誤引發的,從而造成SMB服務器的緩沖區溢出。成功利用該漏洞的攻擊者可以在目標SMB服務器或客戶端上執行代碼。

威脅類型

遠程代碼執行

威脅等級

漏洞編號

CVE-2020-0796

受影響系統及應用版本

Windows 10版本1903(用于32位系統)

Windows 10版本1903(用于基于ARM64的系統)

Windows 10版本1903(用于基于x64的系統)

Windows 10版本1909(用于32位系統)

Windows 10版本1909(用于基于ARM64的系統)

Windows 10版本1909(用于)基于x64的系統

Windows Server 1903版(服務器核心安裝)

Windows Server 1909版(服務器核心安裝)

漏洞復現:

1、搭建環境

(1)安裝python3環境

(2)搭建windows10,關閉防火墻

 如何進行SMBGhost漏洞CVE-2020-0796復現

(3)查看虛擬機IP以及能否ping通

如何進行SMBGhost漏洞CVE-2020-0796復現如何進行SMBGhost漏洞CVE-2020-0796復現

(4)使用腳本檢測漏洞

檢測工具下載地址:

https://github.com/ollypwn/SMBGhost如何進行SMBGhost漏洞CVE-2020-0796復現

可以利用漏洞

(5)配置攻擊poc所需環境

Poc地址:

https://github.com/wanghuohuobutailao/SURICATA.rules.ch/raw/master/CVE-2020-0796-PoC-master.rar

(6)搭建好環境后運行poc

如何進行SMBGhost漏洞CVE-2020-0796復現

利用成功

如何進行SMBGhost漏洞CVE-2020-0796復現

2、修復建議

目前廠商已發布升級補丁以修復漏洞,補丁獲取鏈接:

https://portal.msrc.microsoft.com/zh-cn/security-guidance/advisory/CVE-2020-0796

或者你可以使用以下PowerShell命令禁用SMBv3服務的壓縮(無需重新啟動):

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 –Force

此外你還可以通過禁止SMB的流量流向外網來防御攻擊。

以上就是如何進行SMBGhost漏洞CVE-2020-0796復現,小編相信有部分知識點可能是我們日常工作會見到或用到的。希望你能通過這篇文章學到更多知識。更多詳情敬請關注億速云行業資訊頻道。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

石河子市| 渭南市| 夏河县| 景德镇市| 泌阳县| 确山县| 云霄县| 丰镇市| 东港市| 四川省| 昔阳县| 翁源县| 黄骅市| 溆浦县| 健康| 合肥市| 大渡口区| 神池县| 永嘉县| 六安市| 枣阳市| 崇左市| 彭水| 武威市| 阿拉善左旗| 南涧| 鸡西市| 中西区| 庆安县| 手游| 锦屏县| 垫江县| 嵊州市| 乐陵市| 鹿泉市| 夹江县| 游戏| 泌阳县| 武邑县| 鄱阳县| 昌宁县|