Exploit initial pour CVE-2019-0708, BlueKeep CVE-2019-0708 BlueKeep RDP Remote Windows Kernel Use After Free. Le pilote RDP termdd.sys gère incorrectement les liaisons vers le canal interne MS_T120, permettant à un message Disconnect Provider Indication malformé de provoquer une utilisation après libération. Avec une pulvérisation de pool non paginé distant contrôlable en données/taille, un gadget d'appel indirect du canal libéré est utilisé pour réaliser une exécution de code arbitraire.
exploit initial pour CVE-2019-0708, BlueKeep CVE-2019-0708 BlueKeep RDP Windows à distance - Utilisation après libération du noyau
Le pilote RDP termdd.sys gère incorrectement les liaisons au canal interne MS_T120, permettant à un message Disconnect Provider Indication malformé de provoquer une utilisation après libération. Avec un spray de pool non paginé distant dont les données/taille sont contrôlables, un gadget d'appel indirect du canal libéré est utilisé pour exécuter du code arbitraire.
Cet exploit devrait fonctionner contre un service RDP vulnérable sur l'un de ces systèmes Windows :
Ce module d'exploit cible actuellement ces systèmes Windows s'exécutant sur plusieurs cibles virtualisées et physiques.
msfconsoleuse exploit/windows/rdp/cve_2019_0708_bluekeep_rceRHOSTS sur Windows 7/2008 x64TARGET en fonction des caractéristiques de l'hôte ciblePAYLOADexploit