
CVE-2019-0708, BlueKeep के लिए प्रारंभिक शोषण CVE-2019-0708 BlueKeep RDP रिमोट विंडोज कर्नेल Use After Free। RDP termdd.sys ड्राइवर केवल-आंतरिक चैनल MS_T120 से बाइंड्स को अनुचित तरीके से संभालता है, जिससे एक विकृत Disconnect Provider Indication संदेश use-after-free का कारण बनता है। नियंत्रणीय डेटा/आकार वाले रिमोट nonpaged पूल स्प्रे के साथ, मुक्त किए गए चैनल के अप्रत्यक्ष कॉल गैजेट का उपयोग मनमाना कोड निष्पादन प्राप्त करने के लिए किया जाता है।
CVE-2019-0708, BlueKeep के लिए प्रारंभिक शोषण CVE-2019-0708 BlueKeep RDP रिमोट विंडोज कर्नेल उपयोग के बाद मुक्त
RDP termdd.sys ड्राइवर केवल-आंतरिक चैनल MS_T120 के बाइंड को अनुचित रूप से संभालता है, जिससे एक विकृत Disconnect Provider Indication संदेश use-after-free का कारण बनता है। नियंत्रणीय डेटा/आकार के रिमोट नॉनपेज्ड पूल स्प्रे के साथ, मुक्त किए गए चैनल के एक अप्रत्यक्ष कॉल गैजेट का उपयोग करके मनमाना कोड निष्पादन प्राप्त किया जाता है।
यह शोषण निम्नलिखित विंडोज सिस्टमों में से किसी एक कमजोर RDP सेवा के विरुद्ध काम करना चाहिए:
यह शोषण मॉड्यूल वर्तमान में कई वर्चुअलाइज्ड और भौतिक लक्ष्यों पर चल रहे इन विंडोज सिस्टमों को लक्षित करता है।
msfconsoleuse exploit/windows/rdp/cve_2019_0708_bluekeep_rceset RHOSTS को Windows 7/2008 x64 पर सेट करेंset TARGET लक्ष्य होस्ट विशेषताओं के आधार पर सेट करेंset PAYLOADexploit