
Prova de conceito para CVE-2019-0708
Este repositório contém pesquisa sobre CVE-2019-0708.
Bluekeep ou CVE-2019-0708 é um exploit de RCE que afeta as seguintes versões de sistemas Windows:
A vulnerabilidade ocorre durante a pré-autorização e tem potencial para executar código malicioso arbitrário no contexto de segurança do usuário NT Authority\system.
Ao enviar um pacote especialmente criado, um atacante pode definir o valor do Channel ID para algo que o serviço RDP não espera, isso causa um bug de corrupção de memória que criará as condições para que ocorra a Execução Remota de Código. Caso o atacante opte por enviar pacotes projetados para tirar proveito dessa falha, a execução remota de código pode ser alcançada com privilégios de usuário System.
sudo apt install python python-dev python-setuptools python-pip openssl openssl-dev git
git clone https://github.com/ekultek/bluekeep
cd bluekeep
pip install -r requirements.txt
Isso deve fazer o que você precisa e resolver qualquer problema que você tenha.
Pesquisa por Ekultek e (VectorSEC)/NullArray
Desenvolvimento e Testes por Ekultek
Siga-nos no Twitter
Você pode ver parte da nossa pesquisa, junto com uma lista de alvos potencialmente vulneráveis no diretório de pesquisa. Começamos com muito pouco e decidimos que não pararíamos até termos um exploit funcional. Eu fui capaz de executar comandos no Windows XP com este PoC pessoalmente.
Nota
Não há payloads. Isto é apenas um PoC. NO ENTANTO é facilmente portado para um exploit, pois você pode adicionar payloads facilmente a ele.