
このリポジトリは、CVE-2019-0708に関する調査を含んでいます。
BluekeepまたはCVE-2019-0708は、以下のバージョンのWindowsシステムに影響を与えるRCEエクスプロイトです。
この脆弱性は事前認証中に発生し、NT Authority\system ユーザーセキュリティコンテキストで任意の悪意のあるコードを実行する可能性があります。
攻撃者は特別に細工されたパケットを送信することで、RDPサービスが予期していないChannel IDの値を設定することができます。これによりメモリ破損バグが発生し、リモートコード実行が発生する条件が作られます。攻撃者がこの欠陥を悪用するように設計されたパケットを続けて送信すれば、Systemユーザー権限でリモートコード実行を達成できます。
sudo apt install python python-dev python-setuptools python-pip openssl openssl-dev git
git clone https://github.com/ekultek/bluekeep
cd bluekeep
pip install -r requirements.txt
これで必要な作業が完了し、問題があれば修正されるはずです。
研究: Ekultek および (VectorSEC)/NullArray
開発とテスト: Ekultek
Twitterでフォローしてください
researchディレクトリの下に、潜在的に脆弱なターゲットのリストとともに、私たちの研究の一部を見ることができます。私たちはほぼゼロから始め、動作するエクスプロイトができるまで止まらないと決めました。私はこのPoCを使ってWindows XP上でコマンドを実行することに成功しました。
注意
ペイロードは含まれていません。これは単なるPoCです。ただし、簡単にペイロードを追加できるため、エクスプロイトに簡単に移植可能です。