CVE-2019-0708 (BlueKeep)
Derzeit veröffentliche ich nur die Exploit-Notiz für Windows 7 x64. Siehe NOTE.md
Hinweis: Windows 2008 R2 mit Standardkonfiguration (fDisableCam=1) kann ausgenutzt werden. Die Zuverlässigkeit ist dieselbe wie bei Windows 7.
Update (Juli 2020)
- Informationen für Windows Server 2008 zu NOTE.md hinzugefügt
- PoCs zum Befüllen des nicht ausgelagerten Kernel-Pools hinzugefügt
- Skript zur Erkennung von Zielinformationen hinzugefügt
- PoC-Codeausführung auf Windows 7 x86 hinzugefügt
Dateien
- myrdp.py Meine RDP-Bibliothek (unordentlich)
- myasn1.py Mein ASN.1 für RDP (erforderlich von myrdp.py)
- rdp4mppc.py MPPC-basierte Massendatenkompression für RDP 4.0
- rdp_detect_info.py Zur Erkennung von Informationen zur Sicherheitslücke vom RDP-Server
- poc_rdpsnd.py PoC-Codeausführung auf Windows 7 x86
- poc_rdpsnd_fill.py PoC zum Befüllen des nicht ausgelagerten Kernel-Pools über den RDPSND-Kanal
- poc_rdpdr_fill.py PoC zum Befüllen des nicht ausgelagerten Kernel-Pools über den RDPDR-Kanal
- poc_refreshrect_fill.py PoC zum Befüllen des nicht ausgelagerten Kernel-Pools mit REFRESHRECT-PDU