
Prueba de concepto para CVE-2019-0708
Este repositorio contiene investigación sobre CVE-2019-0708.
Bluekeep o CVE-2019-0708 es un exploit de RCE que afecta a las siguientes versiones de sistemas Windows:
La vulnerabilidad ocurre durante la preautorización y tiene el potencial de ejecutar código malicioso arbitrario en el contexto de seguridad del usuario NT Authority\system.
Al enviar un paquete especialmente diseñado, un atacante puede establecer el valor del ID de canal a algo que el servicio RDP no espera, lo que provoca un error de corrupción de memoria que creará las condiciones para que ocurra la Ejecución Remota de Código. Si el atacante decide continuar con paquetes diseñados para aprovechar esta falla, se puede lograr la ejecución remota de código con privilegios de usuario System.
sudo apt install python python-dev python-setuptools python-pip openssl openssl-dev git
git clone https://github.com/ekultek/bluekeep
cd bluekeep
pip install -r requirements.txt
Eso debería hacer lo que necesitas y solucionar cualquier problema que tengas.
Investigación por Ekultek y (VectorSEC)/NullArray
Desarrollo y pruebas por Ekultek
Síguenos en Twitter
Puedes ver parte de nuestra investigación, junto con una lista de objetivos potencialmente vulnerables en el directorio de investigación. Empezamos con muy poco y decidimos que no íbamos a parar hasta tener un exploit funcional. Personalmente, he podido ejecutar comandos en Windows XP con este PoC.
Nota
No hay payloads. Esto es solo un PoC. SIN EMBARGO se puede portar fácilmente a un exploit, ya que puedes agregar payloads fácilmente.