CVE-2019-0708 (BlueKeep)
현재, Windows 7 x64에 대한 공격 노트만 공개합니다. NOTE.md를 참조하세요.
참고: 기본 구성(fDisableCam=1)의 Windows 2008 R2도 공격 가능합니다. 신뢰성은 Windows 7과 동일합니다.
업데이트 (2020년 7월)
- Windows Server 2008에 대한 정보를 NOTE.md에 추가
- 대상 커널 비페이징 풀을 채우기 위한 PoC 추가
- 대상 정보 탐지 스크립트 추가
- Windows 7 x86에서 PoC 코드 실행 추가
파일 목록
- myrdp.py 나의 RDP 라이브러리 (지저분함)
- myasn1.py RDP용 나의 ASN.1 (myrdp.py에 필요)
- rdp4mppc.py RDP 4.0용 MPPC 기반 대량 데이터 압축
- rdp_detect_info.py RDP 서버로부터 취약점 관련 정보 탐지용
- poc_rdpsnd.py Windows 7 x86에서 PoC 코드 실행
- poc_rdpsnd_fill.py RDPSND 채널을 통해 커널 비페이징 풀을 채우기 위한 PoC
- poc_rdpdr_fill.py RDPDR 채널을 통해 커널 비페이징 풀을 채우기 위한 PoC
- poc_refreshrect_fill.py REFRESHRECT pdu로 커널 비페이징 풀을 채우기 위한 PoC