
استغلال بايثون لـ CVE-2020-0796 (SMBGhost) يستهدف تجاوز سعة عدد صحيح في حقل حجم المقطع المضغوط في SMBv3 لتنفيذ التعليمات البرمجية عن بُعد على ويندوز.
ثغرة تجاوز عدد صحيح
وضع قيمة أكبر مما يمكن تخزينه في حقل OriginalCompressedSegmentSize. لا يستطيع المتغير تحمل هذه القيمة، مما يؤدي إلى التعرف عليها بشكل غير مقصود كرقم صغير جدًا أو كقيمة سالبة. عندها قد يتصرف البرنامج بطريقة غير متوقعة، مما قد يؤدي إلى حدوث شاشة زرقاء أو تصعيد صلاحيات. ببساطة، يعني وضع قيمة أكبر مما يمكن أن يتحمله متغير معين عن قصد.
https://github.com/user-attachments/assets/2b897cfd-6009-4de8-9638-8a9bace6ec7e
https://www.kdu.ac.kr/ins/board/download.do?mncd=1159&fno=29415&bid=00000482&did=00048749 https://github.com/jiansiting/CVE-2020-0796/blob/master/cve-2020-0796.py https://www.dailysecu.com/news/articleView.html?idxno=109920