Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-0708 — CVE-2019-0708 - BlueKeep (RDP) | Kitploit
उपकरण/GitHubGitHub/umarfarook882/cve-2019-0708
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूलबाइनरी शोषण
GitHubumarfarook882/cve-2019-0708

CVE-2019-0708

CVE-2019-0708 - BlueKeep (RDP)

रिपॉजिटरी देखें
40126 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-0708 - BlueKeep (RDP)

RDP कनेक्शन अनुक्रम: https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-rdpbcgr/023f1e69-cfe8-4ee6-9ee0-7e759fb4e4ee

RDP सेवा भेद्यता का विश्लेषण: https://www.zerodayinitiative.com/blog/2019/5/27/cve-2019-0708-a-comprehensive-analysis-of-a-remote-desktop-services-vulnerability

कृपया यह समझने के लिए उपरोक्त दो लिंक देखें कि RDP कनेक्शन अनुक्रम कैसे काम करता है और Microsoft Windows RDP कर्नेल ड्राइवर - termdd.sys (MS_T120) में क्या भेद्यता मौजूद है।

Windows कर्नेल डिबगिंग: https://medium.com/@straightblast426/a-debugging-primer-with-cve-2019-0708-ccfa266682f6

मेरा दृष्टिकोण:

मैं कर्नेल शोषण और डिबगिंग में n00bs हूँ :)

दिन 1:

प्रारंभ में, मैंने Unauthenticated CVE-2019-0708 "BlueKeep" Scanner PoC स्क्रिप्ट - cve_2019_0708_bluekeep.rb से गुज़रा ताकि समझ सकूँ कि उन्होंने poc स्क्रिप्ट कैसे लागू की। इसलिए मैंने metasploit datastore में verbose मोड सक्षम किया और आउटपुट का विश्लेषण शुरू किया। लेकिन इसे समझना बहुत कठिन था। मैंने सोचा कि चलो उसी poc को python में लागू करें।

दिन 2:

मैंने python में Unauthenticated CVE-2019-0708 "BlueKeep" Scanner लिखा, जिसने RDP कनेक्शन अनुक्रम और पैकेट्स को समझने में मेरी बहुत मदद की। फिर मैंने क्रैश का पता लगाने के लिए 2 दिनों तक rdp पैकेट्स के साथ खेलना शुरू किया, मैं असफल रहा :(

cve-2019-0708

नोट: cve_2019_0708_bluekeep.py Unauthenticated CVE-2019-0708 "BlueKeep" Scanner PoC है, वास्तविक exploit नहीं।

दिन 4:

मुझे एहसास हुआ कि मैंने कहाँ गलती की :) मौजूदा poc स्क्रिप्ट का उपयोग करने के बजाय, मैंने rdp पैकेट भेजने में कार्य को आसान बनाने के लिए TLS के साथ शुरुआत से POC लिखना शुरू किया।

नोट: कृपया MSDN दस्तावेज़ को ध्यान से पढ़ें, सब कुछ बहुत स्पष्ट है

दिन 5:

आखिरकार मुझे क्रैश मिल गया, डेमो वीडियो देखें :)

डेमो

Alt text

:octocat:श्रेय:

  • Umar Farook: OSCE | प्रौद्योगिकी सुरक्षा विश्लेषक | DevSecops | शोधकर्ता
  • FOS टीम : Fools of Security
  • zerosum0x0
  • JaGoTu

सहायता !

ईमेल पता: [email protected] या [email protected]
यूट्यूब: Fools Of Security
वेबसाइट: Fools Of Security Community

संदर्भ:

  • Zero Day Initiative
  • CVE-2019–0708 के साथ डिबगिंग प्राइमर
टूल डाउनलोड करें