Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-0708 — CVE-2019-0708 - BlueKeep (RDP) | Kitploit
도구/GitHubGitHub/umarfarook882/cve-2019-0708
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationRemote Access ToolBinary Exploitation
GitHubumarfarook882/cve-2019-0708

CVE-2019-0708

CVE-2019-0708 - BlueKeep (RDP)

저장소 보기
4012477년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2019-0708 - BlueKeep (RDP)

RDP 연결 시퀀스: https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-rdpbcgr/023f1e69-cfe8-4ee6-9ee0-7e759fb4e4ee

RDP 서비스 취약점 분석: https://www.zerodayinitiative.com/blog/2019/5/27/cve-2019-0708-a-comprehensive-analysis-of-a-remote-desktop-services-vulnerability

위의 두 링크를 확인하여 RDP 연결 시퀀스가 어떻게 동작하는지, 그리고 Microsoft Windows RDP 커널 드라이버인 termdd.sys(MS_T120)에 존재하는 취약점에 대해 이해하시기 바랍니다.

Windows 커널 디버깅: https://medium.com/@straightblast426/a-debugging-primer-with-cve-2019-0708-ccfa266682f6

제 접근 방식:

저는 커널 익스플로잇과 디버깅에 초보입니다 :)

1일차:

처음에 인증되지 않은 CVE-2019-0708 "BlueKeep" 스캐너 PoC 스크립트 - cve_2019_0708_bluekeep.rb 를 살펴보며 PoC 스크립트가 어떻게 구현되었는지 이해하려고 했습니다. 그래서 metasploit 데이터스토어에서 verbose 모드를 활성화하고 출력을 분석하기 시작했습니다. 하지만 이해하기에는 너무 어려웠습니다. 같은 PoC를 파이썬으로 구현해 보자는 생각을 했습니다.

2일차:

인증되지 않은 CVE-2019-0708 "BlueKeep" 스캐너를 파이썬으로 작성했습니다. 이 과정은 RDP 연결 시퀀스와 패킷을 이해하는 데 큰 도움이 되었습니다. 그런 다음 크래시를 찾기 위해 2일 동안 RDP 패킷을 조작하며 놀았지만 실패했습니다 :(

cve-2019-0708

참고: cve_2019_0708_bluekeep.py는 인증되지 않은 CVE-2019-0708 "BlueKeep" 스캐너 PoC이며, 실제 익스플로잇이 아닙니다.

4일차:

어디에서 실수했는지 깨달았습니다 :) 기존 PoC 스크립트를 사용하는 대신, RDP 패킷 전송을 쉽게 하기 위해 TLS를 사용하여 PoC를 처음부터 작성하기 시작했습니다.

참고: MSDN 문서를 제대로 읽어보세요. 모든 것이 매우 명확하게 설명되어 있습니다.

도구 다운로드

5일차:

마침내 크래시를 유발했습니다. 데모 비디오를 확인하세요 :)

데모

Alt text

:octocat:크레딧:

  • Umar Farook: OSCE | 기술 보안 분석가 | DevSecops | 연구원
  • FOS 팀 : Fools of Security
  • zerosum0x0
  • JaGoTu

지원 !

이메일 주소: [email protected] 또는 [email protected]
유튜브: Fools Of Security
웹사이트: Fools Of Security Community

참고:

  • Zero Day Initiative
  • CVE-2019–0708 디버깅 입문서