CVE-2019-0708 (BlueKeep)
वर्तमान में, मैं केवल Windows 7 x64 के लिए शोषण नोट सार्वजनिक करता हूँ। देखें NOTE.md
नोट: डिफ़ॉल्ट कॉन्फ़िगरेशन (fDisableCam=1) वाला Windows 2008 R2 शोषण योग्य है। विश्वसनीयता Windows 7 के समान है।
अपडेट (जुलाई 2020)
- NOTE.md में Windows Server 2008 के लिए जानकारी जोड़ें
- लक्षित कर्नेल अनपेज्ड पूल को भरने के लिए PoCs जोड़ें
- लक्षित जानकारी का पता लगाने के लिए स्क्रिप्ट जोड़ें
- Windows 7 x86 पर PoC कोड निष्पादन जोड़ें
फ़ाइलें
- myrdp.py मेरी RDP लाइब्रेरी (अव्यवस्थित)
- myasn1.py RDP के लिए मेरी ASN.1 (myrdp.py के लिए आवश्यक)
- rdp4mppc.py RDP 4.0 के लिए MPPC-आधारित बल्क डेटा संपीड़न
- rdp_detect_info.py RDP सर्वर से भेद्यता से संबंधित जानकारी का पता लगाने के लिए
- poc_rdpsnd.py Windows 7 x86 पर PoC कोड निष्पादन
- poc_rdpsnd_fill.py RDPSND चैनल के माध्यम से कर्नेल नॉनपेज्ड पूल को भरने के लिए PoC
- poc_rdpdr_fill.py RDPDR चैनल के माध्यम से कर्नेल नॉनपेज्ड पूल को भरने के लिए PoC
- poc_refreshrect_fill.py REFRESHRECT pdu के साथ कर्नेल नॉनपेज्ड पूल को भरने के लिए PoC