
CVE-2019-0708 - BlueKeep (RDP)
RDP Connection Sequence: https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-rdpbcgr/023f1e69-cfe8-4ee6-9ee0-7e759fb4e4ee
Analysis of RDP Service Vulnerability: https://www.zerodayinitiative.com/blog/2019/5/27/cve-2019-0708-a-comprehensive-analysis-of-a-remote-desktop-services-vulnerability
Bitte prüfen Sie die beiden obigen Links, um zu verstehen, wie die RDP-Verbindungssequenz funktioniert und welche Schwachstelle im Microsoft Windows RDP-Kernel-Treiber - termdd.sys (MS_T120) existiert.
Windows Kernel Debugging: https://medium.com/@straightblast426/a-debugging-primer-with-cve-2019-0708-ccfa266682f6
Ich bin ein Noob in Sachen Kernel-Exploitation und Debugging :)
Tag 1:
Zunächst habe ich mir das Unauthenticated CVE-2019-0708 "BlueKeep" Scanner-PoC-Skript - cve_2019_0708_bluekeep.rb angesehen, um zu verstehen, wie sie das PoC-Skript implementiert haben. Also habe ich den Verbose-Modus im Metasploit-Datastore aktiviert und die Ausgabe analysiert. Aber es war zu schwer zu verstehen. Ich dachte, ich implementiere dasselbe PoC in Python.
Tag 2:
Ich habe den Unauthenticated CVE-2019-0708 "BlueKeep" Scanner in Python geschrieben, was mir sehr geholfen hat, die RDP-Verbindungssequenz und die Pakete zu verstehen. Dann habe ich angefangen, mit RDP-Paketen zu spielen, um den Absturz herauszufinden – zwei Tage lang. Ich bin gescheitert :(

Hinweis: cve_2019_0708_bluekeep.py ist ein Unauthenticated CVE-2019-0708 "BlueKeep" Scanner-PoC, kein echter Exploit.
Tag 4:
Ich habe erkannt, wo ich den Fehler gemacht habe :) Statt das vorhandene PoC-Skript zu verwenden, habe ich angefangen, das PoC von Grund auf mit TLS zu schreiben, um das Senden von RDP-Paketen zu erleichtern.
Hinweis: Bitte lesen Sie die MSDN-Dokumentation sorgfältig, alles ist sehr klar.
Tag 5:
Endlich habe ich den Absturz hinbekommen. Schauen Sie sich das Demo-Video an :)
E-Mail-Adresse: [email protected] oder [email protected]
YouTube: Fools Of Security
Webseite: Fools Of Security Community