Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-0708 — CVE-2019-0708 - BlueKeep (RDP) | Kitploit
Tools/GitHubGitHub/umarfarook882/cve-2019-0708
SchwachstellenanalyseExploitationPenetrationstestsLernen & BildungRemote-Access-ToolBinary-Exploitation
GitHubumarfarook882/cve-2019-0708

CVE-2019-0708

CVE-2019-0708 - BlueKeep (RDP)

Repository anzeigen
4012vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-0708 - BlueKeep (RDP)

RDP Connection Sequence: https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-rdpbcgr/023f1e69-cfe8-4ee6-9ee0-7e759fb4e4ee

Analysis of RDP Service Vulnerability: https://www.zerodayinitiative.com/blog/2019/5/27/cve-2019-0708-a-comprehensive-analysis-of-a-remote-desktop-services-vulnerability

Bitte prüfen Sie die beiden obigen Links, um zu verstehen, wie die RDP-Verbindungssequenz funktioniert und welche Schwachstelle im Microsoft Windows RDP-Kernel-Treiber - termdd.sys (MS_T120) existiert.

Windows Kernel Debugging: https://medium.com/@straightblast426/a-debugging-primer-with-cve-2019-0708-ccfa266682f6

Mein Ansatz:

Ich bin ein Noob in Sachen Kernel-Exploitation und Debugging :)

Tag 1:

Zunächst habe ich mir das Unauthenticated CVE-2019-0708 "BlueKeep" Scanner-PoC-Skript - cve_2019_0708_bluekeep.rb angesehen, um zu verstehen, wie sie das PoC-Skript implementiert haben. Also habe ich den Verbose-Modus im Metasploit-Datastore aktiviert und die Ausgabe analysiert. Aber es war zu schwer zu verstehen. Ich dachte, ich implementiere dasselbe PoC in Python.

Tag 2:

Ich habe den Unauthenticated CVE-2019-0708 "BlueKeep" Scanner in Python geschrieben, was mir sehr geholfen hat, die RDP-Verbindungssequenz und die Pakete zu verstehen. Dann habe ich angefangen, mit RDP-Paketen zu spielen, um den Absturz herauszufinden – zwei Tage lang. Ich bin gescheitert :(

cve-2019-0708

Hinweis: cve_2019_0708_bluekeep.py ist ein Unauthenticated CVE-2019-0708 "BlueKeep" Scanner-PoC, kein echter Exploit.

Tag 4:

Ich habe erkannt, wo ich den Fehler gemacht habe :) Statt das vorhandene PoC-Skript zu verwenden, habe ich angefangen, das PoC von Grund auf mit TLS zu schreiben, um das Senden von RDP-Paketen zu erleichtern.

Hinweis: Bitte lesen Sie die MSDN-Dokumentation sorgfältig, alles ist sehr klar.

Tag 5:

Endlich habe ich den Absturz hinbekommen. Schauen Sie sich das Demo-Video an :)

Demo

Alt text

:octocat:Danksagungen:

  • Umar Farook: OSCE | Technologie-Sicherheitsanalyst | DevSecops | Forscher
  • FOS Team : Fools of Security
  • zerosum0x0
  • JaGoTu

Unterstützung!

E-Mail-Adresse: [email protected] oder [email protected]
YouTube: Fools Of Security
Webseite: Fools Of Security Community

Referenzen:

  • Zero Day Initiative
  • Debugging-Grundlagen mit CVE-2019–0708
Tool herunterladen