
CVE-2020-0796 (SMBGhost) विंडोज 10 SMBv3 प्रोटोकॉल में एक गंभीर RCE भेद्यता है। यह हमलावरों को विशेष रूप से तैयार किए गए SMB पैकेटों के माध्यम से दूरस्थ रूप से कोड निष्पादित करने की अनुमति देता है, जिससे यह वर्म की तरह फैलने योग्य बन जाता है। यह विंडोज 10 v1903/v1909 और सर्वर 2019 को प्रभावित करता है। एक्सप्लॉइट बफर ओवरफ्लो के माध्यम से srv2.sys को लक्षित करता है।
CVE-2020-0796 / "SMBGhost" की जाँच करने के लिए POC
सुनिश्चित करें कि Python इंस्टॉल है, फिर cve-2020-0796.py चलाएँ।
