
CVE-2019-0708(BlueKeep)の初期エクスプロイト CVE-2019-0708 BlueKeep RDP リモート Windows カーネル Use After Free RDP termdd.sys ドライバーは、内部専用チャネル MS_T120 へのバインドを適切に処理せず、不正な形式の Disconnect Provider Indication メッセージが use-after-free を引き起こす可能性があります。制御可能なデータ/サイズによるリモート非ページプールスプレーにより、解放されたチャネルの間接呼び出しガジェットを使用して任意のコード実行を達成します。
CVE-2019-0708(BlueKeep)の初期エクスプロイト CVE-2019-0708 BlueKeep RDP Remote Windows Kernel Use After Free
RDPのtermdd.sysドライバは、内部専用チャネルMS_T120へのバインディングを適切に処理しないため、不正なDisconnect Provider Indicationメッセージがuse-after-freeを引き起こす可能性があります。制御可能なデータ/サイズによるリモート非ページプールスプレーを利用し、解放されたチャネルの間接呼び出しガジェットを使用して任意のコード実行を実現します。
このエクスプロイトは、以下のWindowsシステムの脆弱なRDPサービスに対して動作するはずです。
現在、このエクスプロイトモジュールは、仮想化および物理ターゲット上で動作する以下のWindowsシステムを対象としています。
msfconsoleを起動するuse exploit/windows/rdp/cve_2019_0708_bluekeep_rceを使用するset RHOSTSでWindows 7/2008 x64を指定するset TARGETを設定するset PAYLOADを設定するexploitを実行する