SMB Ghost (CVE-2020-0796) RCE - PoC
Уязвимость была обнаружена в марте текущего года и вот появился PoC... Напомню чем чревата данная уязвимость - потенциальный атакующий может использовать эту уязвимость для того, чтобы исполнить произвольный код на стороне SMB-сервера или SMB-клиента. Ну а что такое SMB, надеюсь все помнят: SMB - сетевой протокол для удалённого доступа к файлам, принтерам и прочим сетевым ресурсам, используется в реализации "Сети Microsoft Windows" и "Совместного использования файлов и принтеров", если кто-либо использует эти фичи и до сих пор не пропатчился, то есть очередной повод задуматься над этим)
PoC:
https://github.com/chompie1337/SMBGhost_RCE_PoC/blob/master/README.mdМаленькое дополнение
Уязвимость была обнаружена в протоколе SMB 3.1.1, который используется во всех последних версиях Windows