
Preuve de concept pour CVE-2019-0708
Ce dépôt contient des recherches concernant CVE-2019-0708.
Bluekeep ou CVE-2019-0708 est une exploitation de type RCE qui affecte les versions suivantes des systèmes Windows :
La vulnérabilité survient pendant la pré-authentification et a le potentiel d'exécuter du code malveillant arbitraire dans le contexte de sécurité de l'utilisateur NT Authority\system.
En envoyant un paquet spécialement conçu, un attaquant peut définir la valeur du Channel ID sur quelque chose que le service RDP n'attend pas, ce qui provoque un bug de corruption mémoire qui créera les conditions pour qu'une exécution de code à distance se produise. Si l'attaquant choisit de suivre avec des paquets conçus pour exploiter cette faille, une exécution de code à distance peut être obtenue avec les privilèges de l'utilisateur Système.
sudo apt install python python-dev python-setuptools python-pip openssl openssl-dev git
git clone https://github.com/ekultek/bluekeep
cd bluekeep
pip install -r requirements.txt
Cela devrait faire ce dont vous avez besoin et résoudre tout problème que vous rencontrez.
Recherche par Ekultek et (VectorSEC)/NullArray
Développement et tests par Ekultek
Suivez-nous sur Twitter
Vous pouvez voir une partie de nos recherches, ainsi qu'une liste de cibles potentiellement vulnérables dans le répertoire research. Nous avons commencé avec très peu et avons décidé que nous n'allions pas nous arrêter tant que nous n'aurions pas un exploit fonctionnel. J'ai personnellement pu exécuter des commandes sur Windows XP avec cette PoC.
Note
Il n'y a pas de charges utiles. Ce n'est qu'une PoC. CEPENDANT elle est facilement convertie en exploit car vous pouvez facilement ajouter des charges utiles à celle-ci.