
CVE-2019-0708 - BlueKeep (RDP)
Séquence de connexion RDP : https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-rdpbcgr/023f1e69-cfe8-4ee6-9ee0-7e759fb4e4ee
Analyse de la vulnérabilité du service RDP : https://www.zerodayinitiative.com/blog/2019/5/27/cve-2019-0708-a-comprehensive-analysis-of-a-remote-desktop-services-vulnerability
Veuillez consulter les deux liens ci-dessus pour comprendre le fonctionnement de la séquence de connexion RDP et la vulnérabilité présente dans le pilote noyau RDP de Microsoft Windows - termdd.sys (MS_T120)
Débogage du noyau Windows : https://medium.com/@straightblast426/a-debugging-primer-with-cve-2019-0708-ccfa266682f6
Je suis un n00b en exploitation et débogage du noyau :)
Jour 1 :
J'ai d'abord parcouru le script PoC du scanner non authentifié CVE-2019-0708 "BlueKeep" - cve_2019_0708_bluekeep.rb pour comprendre comment ils ont implémenté le script PoC. J'ai donc activé le mode verbose dans le datastore de Metasploit et commencé à analyser la sortie. Mais c'était trop difficile à comprendre. J'ai pensé à implémenter le même PoC en Python.
Jour 2 :
J'ai écrit le scanner non authentifié CVE-2019-0708 "BlueKeep" en Python, ce qui m'a beaucoup aidé à comprendre la séquence de connexion RDP et les paquets. Ensuite, j'ai commencé à jouer avec les paquets RDP pour trouver le crash pendant 2 jours, j'ai échoué :(

Note : cve_2019_0708_bluekeep.py est un PoC de scanner non authentifié CVE-2019-0708 "BlueKeep", pas un véritable exploit.
Jour 4 :
J'ai réalisé où j'avais fait l'erreur :) Au lieu d'utiliser le script PoC existant, j'ai commencé à écrire un PoC à partir de zéro avec TLS pour faciliter l'envoi des paquets RDP.
Note : Veuillez lire correctement la documentation MSDN, tout est très clair.
Jour 5 :
Enfin, j'ai obtenu le crash, regardez la vidéo de démonstration :)
Adresse e-mail : [email protected] ou [email protected]
YouTube : Fools Of Security
Site Web : Fools Of Security Community