
CVE-2020-1206 Lettura di memoria kernel non inizializzata POC
(c) 2020 ZecOps, Inc. - https://www.zecops.com - Trova gli errori degli attaccanti
POC per verificare CVE-2020-1206 / "SMBleed"
Risultato atteso: file locale contenente la memoria del kernel del computer target.
Inteso solo per uso educativo e test in ambienti aziendali.
ZecOps non si assume alcuna responsabilità per il codice, usalo a tuo rischio.
Contatta [email protected] se sei interessato a strumenti DFIR senza agente per server, endpoint e dispositivi mobili per rilevare automaticamente SMBleed e altri tipi di attacchi.
SMBleed.exe server_name ip_address domain user pass share_name remote_path local_path

Puoi ottenere il POC compilato qui.
Usa Visual Studio per compilare i seguenti progetti:
ProtoSDK\Asn1Base\Asn1Base.csprojProtoSDK\MS-XCA\Xca.csprojProtoSDK\MS-SMB2\Smb2.slnUsa il file exe risultante per eseguire il POC.