
Python-Exploit für CVE-2020-0796 (SMBGhost), der auf Integer-Überlauf im komprimierten Segmentgrößenfeld von SMBv3 für Remote-Codeausführung unter Windows abzielt.
Integer-Overflow-Schwachstelle
Es wird ein Wert in das Feld OriginalCompressedSegmentSize eingefügt, der größer ist als der Wert, der dort gespeichert werden kann. Da die Variable diesen Wert nicht verkraften kann, wird er unbeabsichtigt als sehr kleine Zahl oder als negativer Wert interpretiert. Das Programm kann dann ein unerwartetes Verhalten zeigen, was zu einem Bluescreen oder einer Rechteausweitung führen kann. Einfach ausgedrückt: Einer Variablen wird absichtlich ein Wert zugewiesen, der größer ist, als sie verkraften kann.
https://github.com/user-attachments/assets/2b897cfd-6009-4de8-9638-8a9bace6ec7e
https://www.kdu.ac.kr/ins/board/download.do?mncd=1159&fno=29415&bid=00000482&did=00048749 https://github.com/jiansiting/CVE-2020-0796/blob/master/cve-2020-0796.py https://www.dailysecu.com/news/articleView.html?idxno=109920