exploit inicial para CVE-2019-0708, BlueKeep CVE-2019-0708 BlueKeep RDP Remoto Windows Kernel Use After Free El controlador termdd.sys de RDP maneja incorrectamente los enlaces al canal interno MS_T120, permitiendo que un mensaje malformado Disconnect Provider Indication cause use-after-free. Con un controllable data/size remote nonpaged pool spray, un indirect call gadget del canal liberado es usado para lograr ejecución de código arbitrario.
exploit inicial para CVE-2019-0708, BlueKeep CVE-2019-0708 BlueKeep RDP Remoto Windows Kernel Use After Free
El controlador RDP termdd.sys maneja incorrectamente los enlaces al canal interno MS_T120, permitiendo que un mensaje de Indicación de Desconexión de Proveedor malformado cause un use-after-free. Con un rociado de pool no paginado remoto controlable en datos/tamaño, se utiliza un gadget de llamada indirecta del canal liberado para lograr la ejecución de código arbitrario.
Este exploit debería funcionar contra un servicio RDP vulnerable de uno de estos sistemas Windows:
Este módulo de exploit actualmente apunta a estos sistemas Windows que se ejecutan en varios objetivos virtualizados y físicos.
msfconsoleuse exploit/windows/rdp/cve_2019_0708_bluekeep_rceset RHOSTS a Windows 7/2008 x64set TARGET basado en las características del host objetivoset PAYLOADexploit