
CVE-2020-1206 Lectura de memoria del kernel no inicializada POC
(c) 2020 ZecOps, Inc. - https://www.zecops.com - Encuentra los Errores de los Atacantes
POC para verificar CVE-2020-1206 / "SMBleed"
Resultado esperado: Archivo local que contiene la memoria del kernel de la computadora objetivo.
Destinado únicamente para fines educativos y pruebas en entornos corporativos.
ZecOps no asume ninguna responsabilidad por el código, úselo bajo su propio riesgo.
Comuníquese con [email protected] si está interesado en herramientas DFIR sin agente para Servidores, Puntos Finales y Dispositivos Móviles para detectar SMBleed y otros tipos de ataques automáticamente.
SMBleed.exe server_name ip_address domain user pass share_name remote_path local_path

Puede obtener el POC compilado aquí.
Use Visual Studio para compilar los siguientes proyectos:
ProtoSDK\Asn1Base\Asn1Base.csprojProtoSDK\MS-XCA\Xca.csprojProtoSDK\MS-SMB2\Smb2.slnUse el archivo exe resultante para ejecutar el POC.