
Proof of Concept für CVE-2019-0708
Dieses Repository enthält Forschung zu CVE-2019-0708.
Bluekeep oder CVE-2019-0708 ist ein RCE-Exploit, der die folgenden Windows-Systemversionen betrifft:
Die Sicherheitslücke tritt während der Vorautorisierung auf und hat das Potenzial, beliebigen schädlichen Code im Sicherheitskontext des Benutzers NT Authority\system auszuführen.
Durch Senden eines speziell präparierten Pakets kann ein Angreifer den Wert für die Kanal-ID auf etwas setzen, was der RDP-Dienst nicht erwartet. Dies verursacht einen Speicherfehler, der die Bedingungen für die Remote-Codeausführung schafft. Sollte der Angreifer sich entscheiden, mit Paketen nachzufassen, die diesen Fehler ausnutzen, kann die Remote-Codeausführung mit Systembenutzerrechten erreicht werden.
sudo apt install python python-dev python-setuptools python-pip openssl openssl-dev git
git clone https://github.com/ekultek/bluekeep
cd bluekeep
pip install -r requirements.txt
Das sollte alles Notwendige erledigen und eventuelle Probleme beheben.
Forschung von Ekultek und (VectorSEC)/NullArray
Entwicklung und Tests von Ekultek
Folge uns auf Twitter
Sie können einige unserer Forschungsergebnisse sowie eine Liste potenziell verwundbarer Ziele im Verzeichnis research einsehen. Wir haben mit sehr wenig angefangen und beschlossen, nicht aufzuhören, bis wir einen funktionierenden Exploit hatten. Ich persönlich konnte mit diesem PoC Befehle auf Windows XP ausführen.
Hinweis
Es gibt keine Payloads. Dies ist lediglich ein PoC. JEDOCH kann es leicht zu einem Exploit umfunktioniert werden, da Sie problemlos Payloads hinzufügen können.