CVE-2019-0708 (BlueKeep)
حاليًا، أنشر فقط ملاحظة الاستغلال لنظام Windows 7 x64. انظر NOTE.md
ملاحظة: يمكن استغلال Windows 2008 R2 بالإعداد الافتراضي (fDisableCam=1). الموثوقية مماثلة لنظام Windows 7.
تحديث (يوليو 2020)
- أضف معلومات حول Windows Server 2008 إلى NOTE.md
- أضف PoCs لملء تجمع النواة غير القابل للترحيل للنظام الهدف
- أضف سكربتًا لكشف معلومات الهدف
- أضف تنفيذ كود PoC على Windows 7 x86
الملفات
- myrdp.py مكتبة RDP الخاصة بي (فوضوية)
- myasn1.py ASN.1 الخاص بي لـ RDP (مطلوب بواسطة myrdp.py)
- rdp4mppc.py ضغط البيانات المجمّعة القائم على MPPC لـ RDP 4.0
- rdp_detect_info.py للكشف عن المعلومات المتعلقة بالثغرة من خادم RDP
- poc_rdpsnd.py تنفيذ كود PoC على Windows 7 x86
- poc_rdpsnd_fill.py PoC لملء تجمع النواة غير القابل للترحيل عبر قناة RDPSND
- poc_rdpdr_fill.py PoC لملء تجمع النواة غير القابل للترحيل عبر قناة RDPDR
- poc_refreshrect_fill.py PoC لملء تجمع النواة غير القابل للترحيل باستخدام REFRESHRECT pdu