
CVE-2020-1206 अप्रारंभित कर्नेल मेमोरी रीड POC
(c) 2020 ZecOps, Inc. - https://www.zecops.com - हमलावरों की गलतियाँ खोजें
POC CVE-2020-1206 / "SMBleed" की जाँच करने के लिए
अपेक्षित परिणाम: लक्ष्य कंप्यूटर कर्नेल मेमोरी वाली स्थानीय फ़ाइल।
केवल कॉर्पोरेट वातावरण में शैक्षिक और परीक्षण के लिए अभिप्रेत है।
ZecOps कोड के लिए कोई जिम्मेदारी नहीं लेता है, अपने जोखिम पर उपयोग करें।
यदि आप सर्वर, एंडपॉइंट और मोबाइल उपकरणों के लिए SMBleed और अन्य प्रकार के हमलों का स्वचालित रूप से पता लगाने के लिए एजेंट-रहित DFIR टूल में रुचि रखते हैं, तो कृपया [email protected] से संपर्क करें।
SMBleed.exe server_name ip_address domain user pass share_name remote_path local_path

आप संकलित POC यहाँ प्राप्त कर सकते हैं।
निम्नलिखित प्रोजेक्ट को संकलित करने के लिए विज़ुअल स्टूडियो का उपयोग करें:
ProtoSDK\Asn1Base\Asn1Base.csprojProtoSDK\MS-XCA\Xca.csprojProtoSDK\MS-SMB2\Smb2.slnPOC चलाने के लिए परिणामी exe फ़ाइल का उपयोग करें।