
Exploit en Python pour CVE-2020-0796 (SMBGhost) ciblant un débordement d'entier dans le champ de taille de segment compressé SMBv3 pour l'exécution de code à distance sur Windows.
Vulnérabilité de débordement d'entier
Le champ OriginalCompressedSegmentSize reçoit une valeur supérieure à celle qu'il peut stocker. La variable, incapable de gérer cette valeur, la perçoit involontairement comme un nombre très petit ou comme une valeur négative. Cela peut entraîner un comportement inattendu du programme, tel qu'un écran bleu ou une élévation de privilèges. En termes simples, il s'agit de délibérément fournir à une variable une valeur supérieure à ce qu'elle peut gérer.
https://github.com/user-attachments/assets/2b897cfd-6009-4de8-9638-8a9bace6ec7e
https://www.kdu.ac.kr/ins/board/download.do?mncd=1159&fno=29415&bid=00000482&did=00048749 https://github.com/jiansiting/CVE-2020-0796/blob/master/cve-2020-0796.py https://www.dailysecu.com/news/articleView.html?idxno=109920