
Exploit en Python para CVE-2020-0796 (SMBGhost) dirigido al desbordamiento de enteros en el campo de tamaño de segmento comprimido SMBv3 para ejecución remota de código en Windows.
Vulnerabilidad de desbordamiento de enteros
Se inserta un valor mayor que el que puede almacenar el campo OriginalCompressedSegmentSize. Como la variable no puede manejar este valor, involuntariamente lo reconoce como un número muy pequeño o como un valor negativo. En ese momento, el programa puede comportarse de manera inesperada, lo que puede resultar en una pantalla azul o una elevación de privilegios. En otras palabras, se introduce deliberadamente un valor mayor del que una variable puede manejar.
https://github.com/user-attachments/assets/2b897cfd-6009-4de8-9638-8a9bace6ec7e
https://www.kdu.ac.kr/ins/board/download.do?mncd=1159&fno=29415&bid=00000482&did=00048749 https://github.com/jiansiting/CVE-2020-0796/blob/master/cve-2020-0796.py https://www.dailysecu.com/news/articleView.html?idxno=109920