CVE-2019-0708 (BlueKeep)
Actuellement, je ne publie que la note d'exploitation pour Windows 7 x64 uniquement. Voir NOTE.md
Note : Windows 2008 R2 avec la configuration par défaut (fDisableCam=1) peut être exploité. La fiabilité est la même que Windows 7.
Mise à jour (juillet 2020)
- Ajout d'informations pour Windows Server 2008 dans NOTE.md
- Ajout de PoCs pour remplir le pool non paginé du noyau cible
- Ajout d'un script de détection des informations de la cible
- Ajout d'un PoC d'exécution de code sur Windows 7 x86
Fichiers
- myrdp.py Ma bibliothèque RDP (brouillon)
- myasn1.py Mon ASN.1 pour RDP (requis par myrdp.py)
- rdp4mppc.py Compression de données en vrac basée sur MPPC pour RDP 4.0
- rdp_detect_info.py Pour détecter les informations liées à la vulnérabilité depuis le serveur RDP
- poc_rdpsnd.py PoC d'exécution de code sur Windows 7 x86
- poc_rdpsnd_fill.py PoC pour remplir le pool non paginé du noyau via le canal RDPSND
- poc_rdpdr_fill.py PoC pour remplir le pool non paginé du noyau via le canal RDPDR
- poc_refreshrect_fill.py PoC pour remplir le pool non paginé du noyau avec la pdu REFRESHRECT