
exploit iniziale per CVE-2019-0708, BlueKeep CVE-2019-0708 BlueKeep RDP Remote Windows Kernel Use After Free Il driver termdd.sys di RDP gestisce in modo improprio i bind al canale interno MS_T120, consentendo a un messaggio Disconnect Provider Indication malformato di causare un use-after-free. Con uno spray del pool non paginato remoto con dati/dimensione controllabili, un gadget di chiamata indiretta del canale liberato viene utilizzato per ottenere esecuzione di codice arbitrario.
exploit iniziale per CVE-2019-0708, BlueKeep CVE-2019-0708 BlueKeep RDP Remote Windows Kernel Use After Free
Il driver RDP termdd.sys gestisce in modo improprio i bind al canale interno MS_T120, consentendo a un messaggio Disconnect Provider Indication malformato di causare un use-after-free. Con uno spray controllabile del pool non paginato remoto (dati/dimensione), un gadget di chiamata indiretta del canale liberato viene utilizzato per ottenere l'esecuzione arbitraria di codice.
Questo exploit dovrebbe funzionare contro un servizio RDP vulnerabile di uno di questi sistemi Windows:
Questo modulo exploit ha come target attualmente questi sistemi Windows in esecuzione su diversi target virtualizzati e fisici.
msfconsoleuse exploit/windows/rdp/cve_2019_0708_bluekeep_rceset RHOSTS con Windows 7/2008 x64set TARGET in base alle caratteristiche del sistema di destinazioneset PAYLOADexploit