
CVE-2020-1206 초기화되지 않은 커널 메모리 읽기 POC
(c) 2020 ZecOps, Inc. - https://www.zecops.com - 공격자의 실수를 찾아내다
CVE-2020-1206 / "SMBleed" 확인용 POC
예상 결과: 대상 컴퓨터의 커널 메모리를 포함하는 로컬 파일.
교육 및 기업 환경에서의 테스트 용도로만 사용됩니다.
ZecOps는 이 코드에 대해 어떠한 책임도 지지 않으며, 사용은 본인 책임 하에 이루어집니다.
에이전트 없는 DFIR 도구(서버, 엔드포인트, 모바일 장치용)를 통해 SMBleed 및 기타 공격을 자동으로 탐지하는 데 관심이 있으시면 [email protected]으로 문의하십시오.
SMBleed.exe server_name ip_address domain user pass share_name remote_path local_path

컴파일된 POC는 여기에서 다운로드할 수 있습니다.
Visual Studio를 사용하여 다음 프로젝트를 컴파일하십시오:
ProtoSDK\Asn1Base\Asn1Base.csprojProtoSDK\MS-XCA\Xca.csprojProtoSDK\MS-SMB2\Smb2.sln결과 exe 파일을 사용하여 POC를 실행하십시오.