
Prova di concetto per CVE-2019-0708
Questo repository contiene ricerche riguardanti CVE-2019-0708.
Bluekeep o CVE-2019-0708 è un exploit RCE che colpisce le seguenti versioni di sistemi Windows:
La vulnerabilità si verifica durante la pre-autorizzazione e ha il potenziale per eseguire codice arbitrario dannoso nel contesto di sicurezza utente NT Authority\system.
Inviando un pacchetto appositamente costruito, un attaccante è in grado di impostare il valore per il Channel ID a qualcosa che il servizio RDP non si aspetta, causando un bug di corruzione della memoria che creerà le condizioni per l'esecuzione di codice remoto. Se l'attaccante sceglie di proseguire con pacchetti progettati per sfruttare questa falla, l'esecuzione di codice remoto può essere ottenuta con privilegi di utente System.
sudo apt install python python-dev python-setuptools python-pip openssl openssl-dev git
git clone https://github.com/ekultek/bluekeep
cd bluekeep
pip install -r requirements.txt
Questo dovrebbe fare ciò di cui hai bisogno e risolvere eventuali problemi.
Ricerca di Ekultek e (VectorSEC)/NullArray
Sviluppo e test di Ekultek
Seguici su Twitter
Puoi vedere parte della nostra ricerca, insieme a un elenco di potenziali target vulnerabili, nella directory research. Abbiamo iniziato con pochissimo e abbiamo deciso che non ci saremmo fermati finché non avessimo avuto un exploit funzionante. Personalmente sono stato in grado di eseguire comandi su Windows XP con questo PoC.
Nota
Non ci sono payload. Questo è solo un PoC. TUTTAVIA è facilmente portabile a un exploit poiché puoi facilmente aggiungere payload a questo.