Sploitus

Exploit for CVE-2020-0796-PoC

kitploit Β· 2026-08-25

Exploit Code

MARKDOWN21 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-EERYKITTY-CVE-2020-0796-POC
# CVE-2020-0796 PoC, Ρ‚Π°ΠΊΠΆΠ΅ извСстный ΠΊΠ°ΠΊ CoronaBlue ΠΈΠ»ΠΈ SMBGhost

## ИспользованиС

`./CVE-2020-0796.py servername`

Π­Ρ‚ΠΎΡ‚ скрипт ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ ΠΊ Ρ†Π΅Π»Π΅Π²ΠΎΠΌΡƒ хосту ΠΈ сТимаСт запрос Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ с установлСнным Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½Ρ‹ΠΌ ΠΏΠΎΠ»Π΅ΠΌ offset Π² Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ΅ прСобразования, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΡŽ Π±ΡƒΡ„Π΅Ρ€Π° Π² дСкомпрСссорС ΠΈ падСнию Ρ†Π΅Π»Π΅Π²ΠΎΠΉ систСмы.

Он содСрТит ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ ΠΎΡ‚Π»ΠΈΡ‡Π½ΠΎΠ³ΠΎ smbprotocol с Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π½ΠΎΠΉ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΎΠΉ сТатия/дСкомпрСссии SMB 3.1.1 (Ρ‚ΠΎΠ»ΡŒΠΊΠΎ LZNT1). Π‘ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠΉ находятся Π² `smbprotocol/connection.py`. Π’ΠΊΠ»ΡŽΡ‡Π΅Π½Π° вСрсия lznt1, модифицированная для ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ Python 3.

Π—Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ прСобразования сТатия находится Π² классС `SMB2CompressionTransformHeader`. Ѐункция `_compress` вызываСтся для сТатия запросов Π΄Π΅Ρ€Π΅Π²Π°. ИмСнно здСсь ΠΏΠΎΠ»Π΅ offset устанавливаСтся Π² максимальноС Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ для инициирования падСния.

root@kitploit:~
    
    
        def _compress(self, b_data, session):
            header = SMB2CompressionTransformHeader()
            header['original_size'] = len(b_data)
            header['offset'] = 4294967295
            header['data'] = smbprotocol.lznt1.compress(b_data)