
CVE-2020-1206 Чтение неинициализированной памяти ядра POC
(c) 2020 ZecOps, Inc. - https://www.zecops.com - Находите ошибки атакующих
POC для проверки CVE-2020-1206 / "SMBleed"
Ожидаемый результат: локальный файл, содержащий память ядра целевого компьютера.
Предназначен только для образовательных целей и тестирования в корпоративных средах.
ZecOps не несет ответственности за код, используйте на свой страх и риск.
Пожалуйста, свяжитесь с [email protected], если вы заинтересованы в безагентных DFIR-инструментах для серверов, конечных точек и мобильных устройств для автоматического обнаружения SMBleed и других типов атак.
SMBleed.exe server_name ip_address domain user pass share_name remote_path local_path

Вы можете получить скомпилированный POC здесь.
Используйте Visual Studio для компиляции следующих проектов:
ProtoSDK\Asn1Base\Asn1Base.csprojProtoSDK\MS-XCA\Xca.csprojProtoSDK\MS-SMB2\Smb2.slnИспользуйте полученный exe-файл для запуска POC.