
CVE-2020-1206 POC de lecture de mémoire noyau non initialisée
(c) 2020 ZecOps, Inc. - https://www.zecops.com - Trouvez les erreurs des attaquants
POC pour vérifier CVE-2020-1206 / "SMBleed"
Résultat attendu : Fichier local contenant la mémoire noyau de l'ordinateur cible.
Destiné uniquement à des fins éducatives et de test dans des environnements professionnels.
ZecOps décline toute responsabilité concernant ce code, utilisez-le à vos propres risques.
Veuillez contacter [email protected] si vous êtes intéressé par des outils DFIR sans agent pour serveurs, postes de travail et appareils mobiles afin de détecter automatiquement SMBleed et d'autres types d'attaques.
SMBleed.exe server_name ip_address domain user pass share_name remote_path local_path

Vous pouvez obtenir le POC compilé ici.
Utilisez Visual Studio pour compiler les projets suivants :
ProtoSDK\Asn1Base\Asn1Base.csprojProtoSDK\MS-XCA\Xca.csprojProtoSDK\MS-SMB2\Smb2.slnUtilisez le fichier exe résultant pour exécuter le POC.