
@Ekultek के BlueKeep PoC को वास्तविक एक्सप्लॉइट्स में पोर्ट करने का एक प्रयास
यह प्रोजेक्ट संग्रहीत कर दिया गया है क्योंकि वास्तविक शोषण (exploits) अन्यत्र बेहतर सफलता के साथ विकसित किए गए हैं।
https://blog.rapid7.com/2019/09/06/initial-metasploit-exploit-module-for-bluekeep-cve-2019-0708/
bluekeep_CVE-2019-0708_poc_to_exploit
कृपया मुद्दों (issues) को पढ़ें (दोनों बंद और खुले) पोस्ट करने से पहले जैसे "यह काम नहीं करता", "स्क्रिप्ट चलाने के बाद कुछ नहीं हुआ", या "त्रुटि (बिना विशिष्टता), कृपया मेरी मदद करें"।
============================================================================
============================================================================
============================================================================ यह कोई रेडी-मेड शोषण नहीं है जिसे आप बस पकड़कर जाँच सकें।
इसके अलावा, वितरण के तरीके भी महत्वपूर्ण हैं ताकि यह सुनिश्चित हो सके कि आपके कोड रिमोट मशीन पर निष्पादित होंगे।
अब तक हम सफलतापूर्वक शेल प्राप्त करने और RCE प्राप्त करने में सक्षम नहीं हुए हैं।
अधिकांश स्कैनर और PoCs केवल लक्षित होस्ट से प्रतिक्रियाओं का विश्लेषण करके यह निर्धारित करते हैं कि होस्ट असुरक्षित हैं या नहीं। (जैसा कि आप सभी को पता होना चाहिए, पैच किए गए और बिना पैच वाले संस्करण अलग-अलग प्रतिक्रियाएँ देते हैं, साथ ही प्रभावित न होने वाले O.S भी)। वे वास्तव में लक्षित होस्ट का 'शोषण' नहीं करते हैं। RCE प्राप्त करने के लिए, पहले हमें विशेष रूप से तैयार पैकेट भेजकर कमजोरी को ट्रिगर करने का प्रयास करना चाहिए (प्रोटोकॉल विनिर्देशों के लिए RDP MSDN देखें)। कमजोरी ट्रिगर होने के बाद, दूसरा कदम क्रैश या मेमोरी डंप का विश्लेषण करना है ताकि पता चल सके कि हमारे कोड कैसे फिट हो सकते हैं। यह उतना सरल नहीं है जितना हममें से अधिकांश सोचते हैं।
कुछ उपयोगी संसाधन:
आप शेल कोड उत्पन्न करने के लिए @trustedsec से मैजिक यूनिकॉर्न का उपयोग कर सकते हैं। https://github.com/trustedsec/unicorn
**नोट: कृपया Python 3 का उपयोग करें
RDP क्लाइंट कनेक्शन शुरू करता है जब उपयोगकर्ता कनेक्ट करने के लिए रिमोट डेस्कटॉप का नाम प्रदान करता है। RDP क्लाइंट RD सत्र होस्ट से X.224 कनेक्शन अनुरोध प्रोटोकॉल डेटा यूनिट (PDU) भेजकर कनेक्शन शुरू करता है।
RD सत्र होस्ट X.224 कनेक्शन पुष्टि PDU के साथ जवाब देता है।
RDP क्लाइंट GCC कॉन्फ्रेंस क्रिएट अनुरोध के साथ एक मल्टीपॉइंट कम्युनिकेशन सर्विस (MCS) कनेक्ट इनिशियल PDU भेजता है। --> कमजोरी इस अनुरोध से संबंधित है।
RD सत्र होस्ट GCC कॉन्फ्रेंस क्रिएट प्रतिक्रिया के साथ MCS कनेक्ट प्रतिक्रिया PDU भेजता है।
RDP क्लाइंट MCS Erect Domain अनुरोध PDU भेजता है।
RDP क्लाइंट MCS अटैच यूज़र अनुरोध PDU भेजता है।
RD सत्र होस्ट MCS अटैच यूज़र पुष्टि PDU के साथ जवाब देता है।
RDP क्लाइंट कई (इस मामले में छह) MCS चैनल जॉइन अनुरोध PDU भेजता है।
RD सत्र होस्ट कई (इस मामले में छह) MCS चैनल जॉइन पुष्टि PDU भेजता है।
RDP क्लाइंट एक सुरक्षा विनिमय PDU भेजता है।
RDP क्लाइंट एक क्लाइंट सूचना PDU भेजता है।
RD सत्र होस्ट एक लाइसेंस त्रुटि PDU-वैध क्लाइंट भेजता है।
RD सत्र होस्ट एक डिमांड एक्टिव PDU भेजता है।
RDP क्लाइंट एक कन्फर्म एक्टिव PDU के साथ जवाब देता है।
RDP क्लाइंट एक सिंक्रोनाइज़ PDU भेजता है।
RDP क्लाइंट एक कंट्रोल PDU-सहकारिता भेजता है।
RDP क्लाइंट एक कंट्रोल PDU-अनुरोध नियंत्रण भेजता है।
RDP क्लाइंट शून्य या अधिक स्थायी कुंजी सूची PDU भेजता है। इस मामले में, शून्य PDU भेजे जाते हैं।
RDP क्लाइंट एक फ़ॉन्ट सूची PDU भेजता है।
RD सत्र होस्ट एक सिंक्रोनाइज़ PDU भेजता है।
RD सत्र होस्ट एक कंट्रोल PDU-सहकारिता भेजता है।
RD सत्र होस्ट एक कंट्रोल PDU-अनुदत्त नियंत्रण भेजता है।
RD सत्र होस्ट एक फ़ॉन्ट मैप PDU भेजता है..