
CVE-2020-0796 (SMBGhost) के लिए Python एक्सप्लॉइट जो SMBv3 संपीड़ित खंड आकार फ़ील्ड में इंटीजर ओवरफ़्लो को लक्ष्य करता है, Windows पर रिमोट कोड निष्पादन के लिए।
पूर्णांक अतिप्रवाह भेद्यता
OriginalCompressedSegmentSize फ़ील्ड में संग्रहीत किए जा सकने वाले मान से बड़ा मान डाला जाता है। चूँकि चर इस मान को संभाल नहीं सकता, यह अनजाने में बहुत छोटी संख्या या ऋणात्मक मान के रूप में पहचाना जाता है। इससे प्रोग्राम का अप्रत्याशित व्यवहार हो सकता है, जो ब्लू स्क्रीन या विशेषाधिकार वृद्धि जैसी समस्याओं का कारण बन सकता है। सीधे शब्दों में कहें तो, जानबूझकर किसी चर में उसकी क्षमता से अधिक मान डाला जाता है।
https://github.com/user-attachments/assets/2b897cfd-6009-4de8-9638-8a9bace6ec7e
https://www.kdu.ac.kr/ins/board/download.do?mncd=1159&fno=29415&bid=00000482&did=00048749 https://github.com/jiansiting/CVE-2020-0796/blob/master/cve-2020-0796.py https://www.dailysecu.com/news/articleView.html?idxno=109920