CVE-2019-0708 (BlueKeep)
Actualmente, solo publico la nota de explotación para Windows 7 x64. Ver NOTE.md
Nota: Windows 2008 R2 con configuración predeterminada (fDisableCam=1) puede ser explotado. La confiabilidad es la misma que Windows 7.
Actualización (julio de 2020)
- Agregar información para Windows Server 2008 a NOTE.md
- Agregar PoCs para llenar el grupo no paginado del kernel objetivo
- Agregar script para detectar información del objetivo
- Agregar PoC de ejecución de código en Windows 7 x86
Archivos
- myrdp.py Mi librería RDP (desordenada)
- myasn1.py Mi ASN.1 para RDP (requerido por myrdp.py)
- rdp4mppc.py Compresión de datos masivos basada en MPPC para RDP 4.0
- rdp_detect_info.py Para detectar información relacionada con la vulnerabilidad del servidor RDP
- poc_rdpsnd.py PoC de ejecución de código en Windows 7 x86
- poc_rdpsnd_fill.py PoC para llenar el grupo no paginado del kernel a través del canal RDPSND
- poc_rdpdr_fill.py PoC para llenar el grupo no paginado del kernel a través del canal RDPDR
- poc_refreshrect_fill.py PoC para llenar el grupo no paginado del kernel con pdu REFRESHRECT