KASRAONE
KASRAONE
خواندن ۱ دقیقه·۱ سال پیش

یک آسیب‌پذیری اجرای کد از راه دور




شرح


یک آسیب‌پذیری اجرای کد از راه دور به روشی وجود دارد که پروتکل Microsoft Server Message Block 3.1.1 (SMBv3) درخواست‌های خاصی را مدیریت می‌کند، با نام مستعار Windows SMBv3 Client/Server Remote Code Execution آسیب‌پذیری



شدت و معیارهای CVSS V3

داده های ارائه شده توسط پایگاه ملی آسیب پذیری (NVD)

امتیاز پایه:

10.0 بحرانی

امتیاز تاثیر:

6

امتیاز بهره برداری:

3.9


ماژول های متاسپلویت

exploit/windows/local/cve_2020_0796_smbghost (https://github.com/rapid7/metasploit-framework/blob/master/modules/exploits/windows/local/cve_2020_0796_smbghost.rb)

exploit/windows/smb/cve_2020_0796_smbghost (https://github.com/rapid7/metasploit-framework/blob/master/modules/exploits/windows/smb/cve_2020_0796_smbghost.rb)




امیدوارم از این پست بهره کافی برده باشید حمایت یادتون نره ممنون ❤





باگ را شکار کنیم , کد را بهتر کنیم تیم کسری وان شرکت کسری ارتباط پارس
شاید از این پست‌ها خوشتان بیاید