(c) 2020 ZecOps, Inc. - https://www.zecops.com - 发现攻击者的错误
用于检测CVE-2020-0796 / "SMBGhost" 的POC
预期结果:蓝屏
仅用于教育和企业环境中的测试。
ZecOps不对代码负责,使用者自行承担风险。
如果您对用于服务器、终端和移动设备的无代理DFIR工具感兴趣,可自动检测SMBGhost及其他类型攻击,请联系[email protected]。
CVE-2020-0796-POC.exe [<目标服务器>]
如果省略<目标服务器>,则POC在本地主机(127.0.0.1)上执行。

您可以在此处获取已编译的POC。
使用Visual Studio编译以下项目:
ProtoSDK\Asn1Base\Asn1Base.csprojProtoSDK\MS-XCA\Xca.csprojProtoSDK\MS-SMB2\Smb2.sln使用生成的exe文件运行POC。