
CVE-2020-1206 Leitura de Memória do Kernel Não Inicializada POC
(c) 2020 ZecOps, Inc. - https://www.zecops.com - Encontre os Erros dos Atacantes
POC para verificar CVE-2020-1206 / "SMBleed"
Resultado esperado: Arquivo local contendo a memória do kernel do computador alvo.
Destinado apenas para fins educacionais e testes em ambientes corporativos.
A ZecOps não assume nenhuma responsabilidade pelo código, use por sua conta e risco.
Entre em contato com [email protected] se tiver interesse em ferramentas DFIR sem agente para Servidores, Endpoints e Dispositivos Móveis para detectar SMBleed e outros tipos de ataques automaticamente.
SMBleed.exe server_name ip_address domain user pass share_name remote_path local_path

Você pode obter a POC compilada aqui.
Use o Visual Studio para compilar os seguintes projetos:
ProtoSDK\Asn1Base\Asn1Base.csprojProtoSDK\MS-XCA\Xca.csprojProtoSDK\MS-SMB2\Smb2.slnUse o arquivo exe resultante para executar a POC.