
CVE-2019-0708에 대한 개념 증명
이 리포지토리는 CVE-2019-0708에 대한 연구를 포함합니다.
Bluekeep 또는 CVE-2019-0708은 다음 Windows 시스템 버전에 영향을 미치는 RCE 익스플로잇입니다:
이 취약점은 사전 인증 중에 발생하며 NT Authority\system 사용자 보안 컨텍스트에서 임의의 악성 코드를 실행할 가능성이 있습니다.
공격자는 특수하게 조작된 패킷을 전송하여 RDP 서비스가 예상하지 못한 값으로 Channel ID를 설정할 수 있습니다. 이로 인해 메모리 손상 버그가 발생하여 원격 코드 실행이 발생할 조건이 만들어집니다. 공격자가 이 결함을 악용하도록 설계된 패킷을 후속 전송하면 시스템 사용자 권한으로 원격 코드 실행이 가능해집니다.
sudo apt install python python-dev python-setuptools python-pip openssl openssl-dev git
git clone https://github.com/ekultek/bluekeep
cd bluekeep
pip install -r requirements.txt
이렇게 하면 필요한 작업이 완료되고 발생하는 모든 문제가 해결될 것입니다.
연구: Ekultek 및 (VectorSEC)/NullArray
개발 및 테스트: Ekultek
트위터에서 팔로우하세요
research 디렉토리에서 잠재적으로 취약한 대상 목록과 함께 당사의 연구 중 일부를 볼 수 있습니다. 우리는 매우 적은 것에서 시작하여 작동하는 익스플로잇을 만들 때까지 멈추지 않기로 결정했습니다. 저는 이 PoC를 사용하여 Windows XP에서 명령을 실행할 수 있었습니다.
참고
페이로드는 없습니다. 이것은 단순한 PoC입니다. 그러나 여기에 페이로드를 쉽게 추가할 수 있으므로 익스플로잇으로 쉽게 포팅할 수 있습니다.