
Доказательство концепции для CVE-2019-0708
Этот репозиторий содержит исследование CVE-2019-0708.
Bluekeep, или CVE-2019-0708, — это RCE-эксплойт, затрагивающий следующие версии систем Windows:
Уязвимость возникает на этапе предварительной авторизации и позволяет выполнить произвольный вредоносный код в контексте безопасности пользователя NT Authority\system.
Отправляя специально сформированный пакет, злоумышленник может установить значение Channel ID в то, которое служба RDP не ожидает. Это вызывает ошибку повреждения памяти, создающую условия для удаленного выполнения кода. Если злоумышленник решит продолжить отправку пакетов, предназначенных для использования этой уязвимости, удаленное выполнение кода может быть достигнуто с привилегиями системного пользователя.
sudo apt install python python-dev python-setuptools python-pip openssl openssl-dev git
git clone https://github.com/ekultek/bluekeep
cd bluekeep
pip install -r requirements.txt
Этого должно быть достаточно для выполнения необходимых действий и решения любых возникших проблем.
Исследование: Ekultek и (VectorSEC)/NullArray
Разработка и тестирование: Ekultek
Подписывайтесь на нас в Twitter
Вы можете ознакомиться с некоторыми нашими исследованиями, а также со списком потенциально уязвимых целей в каталоге research. Мы начинали практически с нуля и решили не останавливаться, пока не получим рабочий эксплойт. Лично мне удалось выполнить команды на Windows XP с помощью этого PoC.
Примечание
Полезные нагрузки отсутствуют. Это всего лишь PoC. ОДНАКО его легко адаптировать под эксплойт, так как вы можете легко добавить в него полезные нагрузки.