Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-0708 — CVE-2019-0708 - BlueKeep (RDP) | Kitploit
Strumenti/GitHubGitHub/umarfarook882/cve-2019-0708
Analisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneStrumento di Accesso RemotoBinary Exploitation
GitHubumarfarook882/cve-2019-0708

CVE-2019-0708

CVE-2019-0708 - BlueKeep (RDP)

Vedi Repository
40126 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-0708 - BlueKeep (RDP)

Sequenza di connessione RDP: https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-rdpbcgr/023f1e69-cfe8-4ee6-9ee0-7e759fb4e4ee

Analisi della vulnerabilità del servizio RDP: https://www.zerodayinitiative.com/blog/2019/5/27/cve-2019-0708-a-comprehensive-analysis-of-a-remote-desktop-services-vulnerability

Per favore, controlla i due link qui sopra per capire come funziona la sequenza di connessione RDP e la vulnerabilità presente nel driver del kernel RDP di Microsoft Windows - termdd.sys (MS_T120)

Kernel Debugging di Windows: https://medium.com/@straightblast426/a-debugging-primer-with-cve-2019-0708-ccfa266682f6

Il mio approccio:

Sono un n00b nell'exploitation e nel debugging del kernel :)

Giorno 1:

Inizialmente sono passato attraverso lo script PoC dello scanner non autenticato CVE-2019-0708 "BlueKeep" - cve_2019_0708_bluekeep.rb per capire come hanno implementato lo script poc. Quindi ho abilitato la modalità verbose nel datastore di metasploit e ho iniziato ad analizzare l'output. Ma era troppo difficile da capire. Ho pensato: implementiamo lo stesso poc in python.

Giorno 2:

Ho scritto lo scanner non autenticato CVE-2019-0708 "BlueKeep" in python, che mi ha aiutato molto a capire la sequenza di connessione RDP e i pacchetti. Poi ho iniziato a giocare con i pacchetti RDP per capire come provocare il crash per 2 giorni, ho fallito :(

cve-2019-0708

Nota: cve_2019_0708_bluekeep.py è uno scanner PoC non autenticato per CVE-2019-0708 "BlueKeep", non un exploit reale.

Giorno 4:

Mi sono reso conto di dove avevo sbagliato :) Invece di usare lo script poc esistente, ho iniziato a scrivere il POC da zero con TLS per rendere più facile l'invio dei pacchetti RDP.

Nota: Per favore leggi attentamente la documentazione MSDN, tutto è molto chiaro

Giorno 5:

Finalmente ho ottenuto il crash, guarda il video demo :)

Demo

Alt text

:octocat:Crediti:

  • Umar Farook: OSCE | Technology Security Analyst | DevSecops | Researcher
  • FOS Team : Fools of Security
  • zerosum0x0
  • JaGoTu

Supporto !

Indirizzo email: [email protected] o [email protected]
Youtube: Fools Of Security
Sito web: Fools Of Security Community

Riferimenti:

  • Zero Day Initiative
  • Debugging Primer with CVE-2019–0708
Scarica lo strumento