
CVE-2020-0796(SMBGhost)のPythonエクスプロイト。SMBv3圧縮セグメントサイズフィールドの整数オーバーフローを標的とし、Windowsでリモートコード実行を実現します。
整数オーバーフローの脆弱性
OriginalCompressedSegmentSize フィールドに保存可能な値よりも大きな値を入れます。変数がこの値を処理できず、意図せず非常に小さな数として認識されたり、負の値 として認識されたりします。このとき、プログラムが予期しない動作を引き起こす可能性があり、それがブルースクリーン や権限昇格などにつながる可能性があります。 簡単に言えば、意図的に変数が処理できる値よりも大きな値を入れるということです。
https://github.com/user-attachments/assets/2b897cfd-6009-4de8-9638-8a9bace6ec7e
https://www.kdu.ac.kr/ins/board/download.do?mncd=1159&fno=29415&bid=00000482&did=00048749 https://github.com/jiansiting/CVE-2020-0796/blob/master/cve-2020-0796.py https://www.dailysecu.com/news/articleView.html?idxno=109920