
CVE-2019-0708 के लिए प्रमाण की अवधारणा
इस रिपॉजिटरी में CVE-2019-0708 से संबंधित शोध शामिल है।
Bluekeep या CVE-2019-0708 एक RCE शोषण है जो Windows सिस्टम के निम्नलिखित संस्करणों को प्रभावित करता है:
यह कमजोरी पूर्व-प्राधिकरण के दौरान होती है और इसमें NT Authority\system उपयोगकर्ता सुरक्षा संदर्भ में मनमाना दुर्भावनापूर्ण कोड चलाने की क्षमता होती है।
एक विशेष रूप से तैयार किए गए पैकेट को भेजकर, हमलावर चैनल आईडी के मान को कुछ ऐसा सेट करने में सक्षम होता है जिसकी RDP सेवा उम्मीद नहीं करती है, इससे एक मेमोरी भ्रष्टाचार बग उत्पन्न होता है जो रिमोट कोड निष्पादन होने की स्थितियां बनाता है। यदि हमलावर इस दोष का लाभ उठाने के लिए डिज़ाइन किए गए पैकेट के साथ आगे बढ़ता है तो सिस्टम उपयोगकर्ता विशेषाधिकारों के साथ रिमोट कोड निष्पादन प्राप्त किया जा सकता है।
sudo apt install python python-dev python-setuptools python-pip openssl openssl-dev git
git clone https://github.com/ekultek/bluekeep
cd bluekeep
pip install -r requirements.txt
यह वही करना चाहिए जो आपको चाहिए और आपकी किसी भी समस्या को ठीक करना चाहिए।
शोध Ekultek और (VectorSEC)/NullArray द्वारा
विकास और परीक्षण Ekultek द्वारा
हमें ट्विटर पर फॉलो करें
आप हमारे कुछ शोध, संभावित कमजोर लक्ष्यों की सूची के साथ, research निर्देशिका के अंतर्गत देख सकते हैं। हमने बहुत कम से शुरुआत की और तय किया कि जब तक हमारे पास एक काम करने वाला शोषण नहीं हो जाता, हम रुकेंगे नहीं। मैं व्यक्तिगत रूप से इस PoC के साथ Windows XP पर कमांड निष्पादित करने में सक्षम रहा हूं।
नोट
कोई पेलोड नहीं हैं। यह सिर्फ एक PoC है। हालांकि इसे आसानी से एक शोषण में परिवर्तित किया जा सकता है क्योंकि आप इसमें आसानी से पेलोड जोड़ सकते हैं।