CVE-2019-0708 (BlueKeep)
Atualmente, publico apenas a nota de exploração para Windows 7 x64. Veja NOTE.md
Nota: Windows 2008 R2 com configuração padrão (fDisableCam=1) pode ser explorado. A confiabilidade é a mesma do Windows 7.
Atualização (Julho de 2020)
- Adicionar informações para Windows Server 2008 ao NOTE.md
- Adicionar PoCs para preencher o pool não paginado do kernel alvo
- Adicionar script para detectar informações do alvo
- Adicionar execução de código PoC no Windows 7 x86
Arquivos
- myrdp.py Minha biblioteca RDP (bagunçada)
- myasn1.py Meu ASN.1 para RDP (necessário para myrdp.py)
- rdp4mppc.py Compressão de Dados em Massa Baseada em MPPC para RDP 4.0
- rdp_detect_info.py Para detectar informações relacionadas à vulnerabilidade do servidor RDP
- poc_rdpsnd.py Execução de código PoC no Windows 7 x86
- poc_rdpsnd_fill.py PoC para preencher pool não paginado do kernel pelo canal RDPSND
- poc_rdpdr_fill.py PoC para preencher pool não paginado do kernel pelo canal RDPDR
- poc_refreshrect_fill.py PoC para preencher pool não paginado do kernel com REFRESHRECT pdu