
CVE-2020-1206 未初期化カーネルメモリ読み取り POC
(c) 2020 ZecOps, Inc. - https://www.zecops.com - 攻撃者のミスを見つける
CVE-2020-1206 / "SMBleed" を確認するためのPOC
期待される結果: 対象コンピュータのカーネルメモリを含むローカルファイル。
教育目的および企業環境でのテスト専用。
ZecOpsは本コードについて責任を負いません。自己責任で使用してください。
サーバー、エンドポイント、モバイルデバイス向けのエージェントレスDFIRツールにご興味があり、SMBleedやその他の攻撃を自動的に検出したい場合は、[email protected] までお問い合わせください。
SMBleed.exe server_name ip_address domain user pass share_name remote_path local_path

コンパイル済みPOCはこちらから入手できます。
Visual Studio を使用して以下のプロジェクトをコンパイルします。
ProtoSDK\Asn1Base\Asn1Base.csprojProtoSDK\MS-XCA\Xca.csprojProtoSDK\MS-SMB2\Smb2.sln生成されたexeファイルを使用してPOCを実行します。