
Python exploit per CVE-2020-0796 (SMBGhost) che sfrutta un overflow di interi nel campo della dimensione del segmento compresso di SMBv3 per l'esecuzione di codice in remoto su Windows.
Vulnerabilità di integer overflow
Inserendo un valore maggiore di quello memorizzabile nel campo OriginalCompressedSegmentSize, la variabile non è in grado di contenerlo e lo interpreta involontariamente come un numero molto piccolo o come un valore negativo. Ciò può causare un comportamento imprevisto del programma, come un blue screen o un privilege escalation. In parole povere, si inserisce deliberatamente in una variabile un valore maggiore di quello che può contenere.
https://github.com/user-attachments/assets/2b897cfd-6009-4de8-9638-8a9bace6ec7e
https://www.kdu.ac.kr/ins/board/download.do?mncd=1159&fno=29415&bid=00000482&did=00048749 https://github.com/jiansiting/CVE-2020-0796/blob/master/cve-2020-0796.py https://www.dailysecu.com/news/articleView.html?idxno=109920