CVE-2020-0796复现

CVE-2020-0796漏洞复现

漏洞简介

​ Microsoft Windows和Microsoft Windows Server都是美国微软(Microsoft)公司的产品,Microsoft Windows是一套个人设备使用的操作系统,Microsoft Windows Server是一套服务器操作系统,Server Message Block是其中的一个服务器信息传输协议。微软公布了在Server Message Block 3.0(SMBv3)中发现的“蠕虫型”预授权远程代码执行漏洞。

影响版本

​ 适用于32位系统的Windows 10版本1903

    Windows 10 1903版(用于基于x64的系统)

    Windows 10 1903版(用于基于ARM64的系统)

    Windows Server 1903版(服务器核心安装)

    适用于32位系统的Windows 10版本1909

    Windows 10版本1909(用于基于x64的系统)

    Windows 10 1909版(用于基于ARM64的系统)

    Windows Server版本1909(服务器核心安装)

环境准备

exp需要自己编译,这里放个编译好的

漏洞复现

13861585722652_ pic_hd

复现注意

需系统未安装更新补丁KB4551762

13891585724611_ pic

漏洞修复

修复补丁