
CVE-2020-1206 Nicht initialisierter Kernel-Speicher-Lesevorgang POC
(c) 2020 ZecOps, Inc. - https://www.zecops.com - Finden Sie Fehler von Angreifern
POC zum Überprüfen auf CVE-2020-1206 / "SMBleed"
Erwartetes Ergebnis: Lokale Datei mit Kernel-Speicher des Zielcomputers.
Nur für Bildungs- und Testzwecke in Unternehmensumgebungen vorgesehen.
ZecOps übernimmt keine Verantwortung für den Code, Verwendung auf eigene Gefahr.
Bitte kontaktieren Sie [email protected], wenn Sie an agentenlosen DFIR-Tools für Server, Endpoints und Mobile Geräte interessiert sind, die SMBleed und andere Angriffsarten automatisch erkennen.
SMBleed.exe server_name ip_address domain user pass share_name remote_path local_path

Sie können den kompilierten POC hier erhalten.
Verwenden Sie Visual Studio, um die folgenden Projekte zu kompilieren:
ProtoSDK\Asn1Base\Asn1Base.csprojProtoSDK\MS-XCA\Xca.csprojProtoSDK\MS-SMB2\Smb2.slnVerwenden Sie die resultierende exe-Datei, um den POC auszuführen.