CVE-2019-0708 (BlueKeep)
Attualmente pubblico solo la nota di exploit per Windows 7 x64. Vedi NOTE.md
Nota: Windows 2008 R2 con configurazione predefinita (fDisableCam=1) può essere sfruttato. L'affidabilità è la stessa di Windows 7.
Aggiornamento (luglio 2020)
- Aggiunte informazioni per Windows Server 2008 in NOTE.md
- Aggiunti PoC per riempire il pool non paginato del kernel di destinazione
- Aggiunto script per rilevare le informazioni del target
- Aggiunto PoC per l'esecuzione di codice su Windows 7 x86
File
- myrdp.py La mia libreria RDP (disordinata)
- myasn1.py Il mio ASN.1 per RDP (richiesto da myrdp.py)
- rdp4mppc.py Compressione bulk dei dati basata su MPPC per RDP 4.0
- rdp_detect_info.py Per rilevare le informazioni relative alla vulnerabilità dal server RDP
- poc_rdpsnd.py PoC per l'esecuzione di codice su Windows 7 x86
- poc_rdpsnd_fill.py PoC per riempire il pool non paginato del kernel tramite il canale RDPSND
- poc_rdpdr_fill.py PoC per riempire il pool non paginato del kernel tramite il canale RDPDR
- poc_refreshrect_fill.py PoC per riempire il pool non paginato del kernel con PDU REFRESHRECT