
CVE-2019-0708 - BlueKeep (RDP)
RDP कनेक्शन अनुक्रम: https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-rdpbcgr/023f1e69-cfe8-4ee6-9ee0-7e759fb4e4ee
RDP सेवा भेद्यता का विश्लेषण: https://www.zerodayinitiative.com/blog/2019/5/27/cve-2019-0708-a-comprehensive-analysis-of-a-remote-desktop-services-vulnerability
कृपया यह समझने के लिए उपरोक्त दो लिंक देखें कि RDP कनेक्शन अनुक्रम कैसे काम करता है और Microsoft Windows RDP कर्नेल ड्राइवर - termdd.sys (MS_T120) में क्या भेद्यता मौजूद है।
Windows कर्नेल डिबगिंग: https://medium.com/@straightblast426/a-debugging-primer-with-cve-2019-0708-ccfa266682f6
मैं कर्नेल शोषण और डिबगिंग में n00bs हूँ :)
दिन 1:
प्रारंभ में, मैंने Unauthenticated CVE-2019-0708 "BlueKeep" Scanner PoC स्क्रिप्ट - cve_2019_0708_bluekeep.rb से गुज़रा ताकि समझ सकूँ कि उन्होंने poc स्क्रिप्ट कैसे लागू की। इसलिए मैंने metasploit datastore में verbose मोड सक्षम किया और आउटपुट का विश्लेषण शुरू किया। लेकिन इसे समझना बहुत कठिन था। मैंने सोचा कि चलो उसी poc को python में लागू करें।
दिन 2:
मैंने python में Unauthenticated CVE-2019-0708 "BlueKeep" Scanner लिखा, जिसने RDP कनेक्शन अनुक्रम और पैकेट्स को समझने में मेरी बहुत मदद की। फिर मैंने क्रैश का पता लगाने के लिए 2 दिनों तक rdp पैकेट्स के साथ खेलना शुरू किया, मैं असफल रहा :(

नोट: cve_2019_0708_bluekeep.py Unauthenticated CVE-2019-0708 "BlueKeep" Scanner PoC है, वास्तविक exploit नहीं।
दिन 4:
मुझे एहसास हुआ कि मैंने कहाँ गलती की :) मौजूदा poc स्क्रिप्ट का उपयोग करने के बजाय, मैंने rdp पैकेट भेजने में कार्य को आसान बनाने के लिए TLS के साथ शुरुआत से POC लिखना शुरू किया।
नोट: कृपया MSDN दस्तावेज़ को ध्यान से पढ़ें, सब कुछ बहुत स्पष्ट है
दिन 5:
आखिरकार मुझे क्रैश मिल गया, डेमो वीडियो देखें :)
ईमेल पता: [email protected] या [email protected]
यूट्यूब: Fools Of Security
वेबसाइट: Fools Of Security Community