
Эксплойт на Python для CVE-2020-0796 (SMBGhost), нацеленный на целочисленное переполнение в поле размера сжатого сегмента SMBv3 для удаленного выполнения кода в Windows.
Уязвимость целочисленного переполнения
В поле OriginalCompressedSegmentSize помещается значение, превышающее допустимое для хранения. Переменная не может обработать это значение, из-за чего оно непреднамеренно воспринимается как очень малое число или как отрицательное значение. В этом случае программа может вести себя неожиданным образом, что может привести к синему экрану или повышению привилегий. Проще говоря, это намеренная запись в некоторую переменную значения, превышающего тот объём, который она может выдержать.
https://github.com/user-attachments/assets/2b897cfd-6009-4de8-9638-8a9bace6ec7e
https://www.kdu.ac.kr/ins/board/download.do?mncd=1159&fno=29415&bid=00000482&did=00048749 https://github.com/jiansiting/CVE-2020-0796/blob/master/cve-2020-0796.py https://www.dailysecu.com/news/articleView.html?idxno=109920