exploit inicial para CVE-2019-0708, BlueKeep CVE-2019-0708 BlueKeep RDP Remoto Windows Kernel Use After Free O driver termdd.sys do RDP lida incorretamente com binds ao canal exclusivamente interno MS_T120, permitindo que uma mensagem Disconnect Provider Indication malformada cause use-after-free. Com um spray remoto de pool não paginado com dados/tamanho controláveis, um gadget de chamada indireta do canal liberado é usado para obter execução arbitrária de código.
exploit inicial para CVE-2019-0708, BlueKeep CVE-2019-0708 BlueKeep RDP Remoto Windows Kernel Use After Free
O driver RDP termdd.sys lida incorretamente com associações ao canal somente interno MS_T120, permitindo que uma mensagem Disconnect Provider Indication malformada cause use-after-free. Com um spray de pool não paginado remoto com dados/tamanho controláveis, um gadget de chamada indireta do canal liberado é usado para obter execução arbitrária de código.
Este exploit deve funcionar contra um serviço RDP vulnerável de um destes sistemas Windows:
Este módulo de exploit atualmente tem como alvo estes sistemas Windows executados em vários alvos virtualizados e físicos.
msfconsoleuse exploit/windows/rdp/cve_2019_0708_bluekeep_rceset RHOSTS para Windows 7/2008 x64set TARGET com base nas características do host alvoset PAYLOADexploit