Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-0708 — CVE-2019-0708(BlueKeep)の初期エクスプロイト CVE-2019-0708 BlueKeep RDP リモート Windows カーネル Use After Free RDP termdd.sys ドライバーは、内部専用チャネル MS_T120 へのバインドを適切に処理せず、不正な形式の Disconnect Provider Indication メッセージが use-after-free を引き起こす可能性があります。制御可能なデータ/サイズによるリモート非ページプールスプレーにより、解放されたチャネルの間接呼び出しガジェットを使用して任意のコード実行を達成します。 | Kitploit
ツール/GitHubGitHub/wqsemc/cve-2019-0708
エクスプロイトフレームワーク脆弱性分析エクスプロイトペネトレーションテストリモートアクセスツールペイロード開発
GitHubwqsemc/cve-2019-0708

CVE-2019-0708

リポジトリを見る
121557年前未レビュー
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →

概要

CVE-2019-0708(BlueKeep)の初期エクスプロイト CVE-2019-0708 BlueKeep RDP リモート Windows カーネル Use After Free RDP termdd.sys ドライバーは、内部専用チャネル MS_T120 へのバインドを適切に処理せず、不正な形式の Disconnect Provider Indication メッセージが use-after-free を引き起こす可能性があります。制御可能なデータ/サイズによるリモート非ページプールスプレーにより、解放されたチャネルの間接呼び出しガジェットを使用して任意のコード実行を達成します。

共有

CVE-2019-0708

CVE-2019-0708(BlueKeep)の初期エクスプロイト CVE-2019-0708 BlueKeep RDP Remote Windows Kernel Use After Free

RDPのtermdd.sysドライバは、内部専用チャネルMS_T120へのバインディングを適切に処理しないため、不正なDisconnect Provider Indicationメッセージがuse-after-freeを引き起こす可能性があります。制御可能なデータ/サイズによるリモート非ページプールスプレーを利用し、解放されたチャネルの間接呼び出しガジェットを使用して任意のコード実行を実現します。

脆弱なアプリケーション

このエクスプロイトは、以下のWindowsシステムの脆弱なRDPサービスに対して動作するはずです。

  • Windows 2000 x86(すべてのService Pack)
  • Windows XP x86(すべてのService Pack)
  • Windows 2003 x86(すべてのService Pack)
  • Windows 7 x86(すべてのService Pack)
  • Windows 7 x64(すべてのService Pack)
  • Windows 2008 R2 x64(すべてのService Pack)

現在、このエクスプロイトモジュールは、仮想化および物理ターゲット上で動作する以下のWindowsシステムを対象としています。

  • Windows 7 x64(すべてのService Pack)
  • Windows 2008 R2 x64(すべてのService Pack)

検証手順

  • msfconsoleを起動する
  • use exploit/windows/rdp/cve_2019_0708_bluekeep_rceを使用する
  • set RHOSTSでWindows 7/2008 x64を指定する
  • ターゲットホストの特性に基づいてset TARGETを設定する
  • set PAYLOADを設定する
  • exploitを実行する
  • シェルが取得できることを確認する
  • クラッシュしないことを確認する

オプション

ツールをダウンロード