Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-0796-PoC — CVE-2020-0796 के माध्यम से बफर ओवरफ्लो ट्रिगर करने के लिए PoC | Kitploit
उपकरण/GitHubGitHub/eerykitty/cve-2020-0796-poc
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHubeerykitty/cve-2020-0796-poc

CVE-2020-0796-PoC

CVE-2020-0796 के माध्यम से बफर ओवरफ्लो ट्रिगर करने के लिए PoC

रिपॉजिटरी देखें
33212063 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-0796 PoC उर्फ CoronaBlue उर्फ SMBGhost

उपयोग

./CVE-2020-0796.py सर्वरनाम

यह स्क्रिप्ट लक्ष्य होस्ट से कनेक्ट होती है, और प्रमाणीकरण अनुरोध को ट्रांसफॉर्मेशन हेडर में सेट किए गए खराब ऑफसेट फील्ड के साथ संपीड़ित करती है, जिससे डीकंप्रेसर बफर ओवरफ्लो हो जाता है और लक्ष्य क्रैश हो जाता है।

इसमें उत्कृष्ट smbprotocol का एक संशोधन शामिल है जिसमें SMB 3.1.1 संपीड़न/डीकंप्रेशन (केवल LZNT1) के लिए समर्थन जोड़ा गया है। अधिकांश परिवर्धन smbprotocol/connection.py में हैं। lznt1 का एक संस्करण शामिल है, जिसे Python 3 का समर्थन करने के लिए संशोधित किया गया है।

संपीड़न ट्रांसफॉर्म हेडर वहाँ SMB2CompressionTransformHeader वर्ग में है। फ़ंक्शन _compress को ट्री अनुरोधों को संपीड़ित करने के लिए बुलाया जाता है। यहीं पर ऑफसेट फील्ड को क्रैश ट्रिगर करने के लिए सभी उच्च सेट किया जाता है।

    def _compress(self, b_data, session):
        header = SMB2CompressionTransformHeader()
        header['original_size'] = len(b_data)
        header['offset'] = 4294967295
        header['data'] = smbprotocol.lznt1.compress(b_data)

के बारे में

CVE-2020-0796 Windows 10 1903/1909 की नई SMB3 संपीड़न क्षमता में एक बग है। SMB प्रोटोकॉल संस्करण 3.1.1 क्लाइंट या सर्वर को संपीड़न क्षमताओं का विज्ञापन करने और आवश्यकतानुसार SMB3 संदेशों को चुनिंदा रूप से संपीड़ित करने की क्षमता प्रस्तुत करता है। इसे प्राप्त करने के लिए, SMB सत्र पर बातचीत करते समय, क्लाइंट और सर्वर दोनों को MS-SMB2 2.2.3.1.3 में दस्तावेजित SMB2_COMPRESSION_CAPABILITIES शामिल करना होगा।

एक बार इस क्षमता के साथ सत्र पर बातचीत हो जाने के बाद, या तो क्लाइंट या सर्वर कुछ SMB संदेशों को चुनिंदा रूप से संपीड़ित कर सकता है। ऐसा करने के लिए, पूरे SMB पैकेट को संपीड़ित किया जाता है, और MS-SMB2 2.2.42 में दस्तावेजित अनुसार एक ट्रांसफॉर्मेड हेडर प्रीपेंड किया जाता है। यह हेडर एक छोटी (16 बाइट्स) संरचना है जिसमें एक मैजिक मान, असम्पीड़ित डेटा का आकार, उपयोग किया गया संपीड़न एल्गोरिदम और एक ऑफसेट मान होता है।

CVE-2020-0796 उस ऑफसेट आकार में सीमा जांच की कमी के कारण होता है, जो सीधे कई उप-रूटीनों को पास किया जाता है। इसमें एक बड़ा मान पास करने से बफर ओवरफ्लो होगा और कर्नेल क्रैश हो जाएगा। आगे के काम के साथ, इसे RCE शोषण में विकसित किया जा सकता है।

टूल डाउनलोड करें