
CVE-2020-1206 إثبات مفهوم قراءة ذاكرة النواة غير المهيأة
(c) 2020 ZecOps, Inc. - https://www.zecops.com - اعثر على أخطاء المهاجمين
POC للتحقق من CVE-2020-1206 / "SMBleed"
النتيجة المتوقعة: ملف محلي يحتوي على ذاكرة نواة الكمبيوتر المستهدف.
مخصص فقط للأغراض التعليمية والاختبار في بيئات الشركات.
ZecOps لا تتحمل أي مسؤولية عن الكود، استخدمه على مسؤوليتك الخاصة.
يرجى الاتصال بـ [email protected] إذا كنت مهتمًا بأدوات DFIR بدون وكيل للخوادم والأجهزة الطرفية والأجهزة المحمولة للكشف عن هجمات SMBleed وأنواع أخرى من الهجمات تلقائيًا.
SMBleed.exe server_name ip_address domain user pass share_name remote_path local_path

يمكنك الحصول على POC المُجمَّع هنا.
استخدم Visual Studio لتجميع المشاريع التالية:
ProtoSDK\Asn1Base\Asn1Base.csprojProtoSDK\MS-XCA\Xca.csprojProtoSDK\MS-SMB2\Smb2.slnاستخدم ملف exe الناتج لتشغيل POC.