CVE-2019-0708 (BlueKeep)
現在、私はWindows 7 x64専用のエクスプロイトノートのみを公開しています。 NOTE.md を参照してください。
注意: デフォルト構成(fDisableCam=1)のWindows 2008 R2もエクスプロイト可能です。信頼性はWindows 7と同じです。
更新(2020年7月)
- NOTE.md にWindows Server 2008向けの情報を追加
- ターゲットカーネルの非ページプールを埋めるPoCを追加
- ターゲット情報を検出するスクリプトを追加
- Windows 7 x86上でのPoCコード実行を追加
ファイル
- myrdp.py 私のRDPライブラリ(乱雑)
- myasn1.py RDP向けの私のASN.1(myrdp.pyが必要)
- rdp4mppc.py RDP 4.0向けMPPCベースのバルクデータ圧縮
- rdp_detect_info.py RDPサーバーから脆弱性関連情報を検出するため
- poc_rdpsnd.py Windows 7 x86上でのPoCコード実行
- poc_rdpsnd_fill.py RDPSNDチャネル経由でカーネル非ページプールを埋めるPoC
- poc_rdpdr_fill.py RDPDRチャネル経由でカーネル非ページプールを埋めるPoC
- poc_refreshrect_fill.py REFRESHRECT PDUでカーネル非ページプールを埋めるPoC