
إثبات المفهوم لـ CVE-2019-0708
يحتوي هذا المستودع على بحث حول CVE-2019-0708.
Bluekeep أو CVE-2019-0708 هو استغلال لتنفيذ الأوامر عن بُعد (RCE) يؤثر على الإصدارات التالية من أنظمة Windows:
تحدث الثغرة الأمنية أثناء مرحلة ما قبل التفويض، ولديها القدرة على تشغيل كود ضار تعسفي في سياق أمان مستخدم NT Authority\system.
عن طريق إرسال حزمة مصممة خصيصًا، يمكن للمهاجم تعيين قيمة معرف القناة (Channel ID) إلى شيء لا تتوقعه خدمة RDP، مما يتسبب في خطأ تلف الذاكرة الذي سيخلق الظروف لتنفيذ الأوامر عن بُعد. إذا اختار المهاجم متابعة ذلك بحزم مصممة لاستغلال هذه الثغرة، يمكن تحقيق تنفيذ الأوامر عن بُعد بامتيازات مستخدم النظام.
sudo apt install python python-dev python-setuptools python-pip openssl openssl-dev git
git clone https://github.com/ekultek/bluekeep
cd bluekeep
pip install -r requirements.txt
يجب أن يفي هذا بالغرض ويصلح أي مشكلة لديك.
بحث بواسطة Ekultek و (VectorSEC)/NullArray
التطوير والاختبار بواسطة Ekultek
تابعنا على تويتر
يمكنك رؤية بعض من أبحاثنا، بالإضافة إلى قائمة بالأهداف التي يحتمل أن تكون ضعيفة في دليل 'research'. لقد بدأنا بقليل جدًا وقررنا ألا نتوقف حتى نحصل على استغلال عملي. لقد تمكنت شخصيًا من تنفيذ أوامر على Windows XP باستخدام إثبات المفهوم هذا.
ملاحظة
لا توجد حمولات. هذا مجرد إثبات مفهوم. ومع ذلك يمكن نقله بسهولة إلى استغلال حيث يمكنك إضافة حمولات إليه بسهولة.