
CVE-2019-0708 - BlueKeep (RDP)
Sequenza di connessione RDP: https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-rdpbcgr/023f1e69-cfe8-4ee6-9ee0-7e759fb4e4ee
Analisi della vulnerabilità del servizio RDP: https://www.zerodayinitiative.com/blog/2019/5/27/cve-2019-0708-a-comprehensive-analysis-of-a-remote-desktop-services-vulnerability
Per favore, controlla i due link qui sopra per capire come funziona la sequenza di connessione RDP e la vulnerabilità presente nel driver del kernel RDP di Microsoft Windows - termdd.sys (MS_T120)
Kernel Debugging di Windows: https://medium.com/@straightblast426/a-debugging-primer-with-cve-2019-0708-ccfa266682f6
Sono un n00b nell'exploitation e nel debugging del kernel :)
Giorno 1:
Inizialmente sono passato attraverso lo script PoC dello scanner non autenticato CVE-2019-0708 "BlueKeep" - cve_2019_0708_bluekeep.rb per capire come hanno implementato lo script poc. Quindi ho abilitato la modalità verbose nel datastore di metasploit e ho iniziato ad analizzare l'output. Ma era troppo difficile da capire. Ho pensato: implementiamo lo stesso poc in python.
Giorno 2:
Ho scritto lo scanner non autenticato CVE-2019-0708 "BlueKeep" in python, che mi ha aiutato molto a capire la sequenza di connessione RDP e i pacchetti. Poi ho iniziato a giocare con i pacchetti RDP per capire come provocare il crash per 2 giorni, ho fallito :(

Nota: cve_2019_0708_bluekeep.py è uno scanner PoC non autenticato per CVE-2019-0708 "BlueKeep", non un exploit reale.
Giorno 4:
Mi sono reso conto di dove avevo sbagliato :) Invece di usare lo script poc esistente, ho iniziato a scrivere il POC da zero con TLS per rendere più facile l'invio dei pacchetti RDP.
Nota: Per favore leggi attentamente la documentazione MSDN, tutto è molto chiaro
Giorno 5:
Finalmente ho ottenuto il crash, guarda il video demo :)
Indirizzo email: [email protected] o [email protected]
Youtube: Fools Of Security
Sito web: Fools Of Security Community