(c) 2020 ZecOps, Inc. - https://www.zecops.com - 寻找攻击者的错误
用于检查 CVE-2020-1206 / "SMBleed" 的POC
预期结果:包含目标计算机内核内存的本地文件。
仅用于教育和企业环境测试。
ZecOps 不对代码承担任何责任,使用风险自负。
如果您对用于服务器、终端和移动设备的无代理 DFIR 工具感兴趣,请通过 [email protected] 联系我们,这些工具能够自动检测 SMBleed 及其他类型的攻击。
SMBleed.exe server_name ip_address domain user pass share_name remote_path local_path

你可以在此 这里 获取编译好的 POC。
使用 Visual Studio 编译以下项目:
ProtoSDK\Asn1Base\Asn1Base.csprojProtoSDK\MS-XCA\Xca.csprojProtoSDK\MS-SMB2\Smb2.sln使用生成的 exe 文件运行 POC。