CVE-2020-0796永恒之黑

本文介绍了CVE-2020-0796,即永恒之黑漏洞,该漏洞与永恒之蓝类似,利用Windows SMB漏洞进行远程攻击。漏洞存在于Srv2.sys驱动,因未验证压缩数据导致缓冲区溢出。通过构造恶意文件触发,可能导致系统蓝屏。复现实验中,使用Kali Linux对Win10虚拟机发起攻击,成功引发蓝屏。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

CVE-2020-0796介绍

永恒之黑漏洞与永恒之蓝漏洞极为相似,都是利用Windows SMB漏洞远程攻击获取系统最高权限。永恒之黑漏洞是对SMB客户端的攻击,攻击者可以通过构造一个恶意的网页、压缩包、共享目录、OFFICE文档等,向攻击目标发送,一旦被打开就会触发漏洞

  • 漏洞成因
    永恒之黑漏洞存在于受影响版本的Windows驱动srv2.sys中,Windows SMB升级到3.1.1版本增加了对压缩数据的支持,未对用户传输的压缩数据的合法性进行校验

漏洞复现

  • win10虚拟机(1909版本):192.168.37.137
    使用奇安信安全工具进行检测,发现存在漏洞,关闭防火墙
    在这里插入图片描述
  • kali:192.168.37.130
    kali使用蓝屏攻击工具,对win10发起攻击
    在这里插入图片描述
    win10被攻击蓝屏
    在这里插入图片描述

蓝屏分析

py脚本连接目标SMB客户端
在这里插入图片描述
发送压缩消息使用SMB2_COMPRESSION_TRANSFORM_HEADER结构,可选头设置过大的偏移字段(4字节),使目标机解压缓冲区溢出电脑崩溃蓝屏
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值