
CVE-2019-0708(BlueKeep)용 초기 익스플로잇, CVE-2019-0708 BlueKeep RDP 원격 Windows 커널 Use After Free. RDP의 termdd.sys 드라이버는 내부 전용 채널인 MS_T120에 대한 바인딩을 부적절하게 처리하여, 잘못된 형식의 Disconnect Provider Indication 메시지가 use-after-free를 유발할 수 있습니다. 제어 가능한 데이터/크기를 이용한 원격 nonpaged pool 스프레이로 해제된 채널의 간접 호출 가젯을 사용해 임의 코드 실행을 달성합니다.
CVE-2019-0708, BlueKeep용 초기 익스플로잇 CVE-2019-0708 BlueKeep RDP 원격 Windows 커널 Use After Free
RDP termdd.sys 드라이버는 내부 전용 채널 MS_T120에 대한 바인드를 잘못 처리하여, 잘못된 형식의 Disconnect Provider Indication 메시지가 use-after-free를 유발할 수 있습니다. 제어 가능한 데이터/크기의 원격 비페이징 풀 스프레이를 통해 해제된 채널의 간접 호출 가젯을 사용하여 임의 코드 실행을 달성합니다.
이 익스플로잇은 다음 Windows 시스템 중 하나의 취약한 RDP 서비스에 대해 작동합니다:
이 익스플로잇 모듈은 현재 여러 가상 및 물리적 대상에서 실행되는 다음 Windows 시스템을 대상으로 합니다.
msfconsole 시작use exploit/windows/rdp/cve_2019_0708_bluekeep_rceset RHOSTS를 Windows 7/2008 x64로 설정set TARGET을 대상 호스트 특성에 따라 설정set PAYLOADexploit