
Exploit em Python para CVE-2020-0796 (SMBGhost) visando estouro de inteiro no campo de tamanho de segmento comprimido do SMBv3 para execução remota de código no Windows.
Vulnerabilidade de estouro de inteiro
Inserir um valor maior do que o possível de armazenar no campo OriginalCompressedSegmentSize. A variável não consegue suportar esse valor, fazendo com que seja interpretada involuntariamente como um número muito pequeno ou como um valor negativo. Nesse momento, o programa pode se comportar de forma inesperada, o que pode resultar em tela azul ou escalada de privilégios. Simplificando, é inserir intencionalmente um valor maior do que a variável pode suportar.
https://github.com/user-attachments/assets/2b897cfd-6009-4de8-9638-8a9bace6ec7e
https://www.kdu.ac.kr/ins/board/download.do?mncd=1159&fno=29415&bid=00000482&did=00048749 https://github.com/jiansiting/CVE-2020-0796/blob/master/cve-2020-0796.py https://www.dailysecu.com/news/articleView.html?idxno=109920