Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-0708 — CVE-2019-0708 - BlueKeep (RDP) | Kitploit
Инструменты/GitHubGitHub/umarfarook882/cve-2019-0708
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationRemote Access ToolBinary Exploitation
GitHubumarfarook882/cve-2019-0708

CVE-2019-0708

CVE-2019-0708 - BlueKeep (RDP)

Репозиторий
40126 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-0708 - BlueKeep (RDP)

Последовательность подключения RDP: https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-rdpbcgr/023f1e69-cfe8-4ee6-9ee0-7e759fb4e4ee

Анализ уязвимости службы RDP: https://www.zerodayinitiative.com/blog/2019/5/27/cve-2019-0708-a-comprehensive-analysis-of-a-remote-desktop-services-vulnerability

Пожалуйста, ознакомьтесь с двумя ссылками выше, чтобы понять, как работает последовательность подключения RDP и в чем заключается уязвимость в драйвере ядра Microsoft Windows RDP — termdd.sys (MS_T120)

Отладка ядра Windows: https://medium.com/@straightblast426/a-debugging-primer-with-cve-2019-0708-ccfa266682f6

Мой подход:

Я новичок в эксплуатации и отладке ядра :)

День 1:

Сначала изучил PoC-скрипт сканера CVE-2019-0708 "BlueKeep" без аутентификации — cve_2019_0708_bluekeep.rb, чтобы понять, как они реализовали PoC-скрипт. Поэтому я включил подробный режим в хранилище данных Metasploit и начал анализировать вывод. Но это было слишком сложно для понимания. Я подумал: давай реализуем тот же PoC на Python.

День 2:

Я написал сканер CVE-2019-0708 "BlueKeep" без аутентификации на Python, что очень помогло мне понять последовательность подключения RDP и пакеты. Затем начал играть с пакетами RDP в течение 2 дней, пытаясь вызвать сбой, но потерпел неудачу :(

cve-2019-0708

Примечание: cve_2019_0708_bluekeep.py — это PoC-сканер CVE-2019-0708 "BlueKeep" без аутентификации, а не реальный эксплойт.

День 4:

Я понял, где ошибался :) Вместо использования существующего PoC-скрипта я начал писать PoC с нуля с TLS, чтобы упростить отправку пакетов RDP.

Примечание: внимательно читайте документацию MSDN, всё очень понятно

День 5:

Наконец-то я добился сбоя. Смотрите демонстрационное видео :)

Демонстрация

Демонстрация

:octocat:Благодарности:

  • Умар Фарук: OSCE | Аналитик по безопасности технологий | DevSecops | Исследователь
  • Команда FOS: Fools of Security
  • zerosum0x0
  • JaGoTu

Поддержка!

Email address: [email protected] or [email protected]
Youtube: Fools Of Security
Веб-сайт: Fools Of Security Community

Ссылки:

  • Zero Day Initiative
  • Debugging Primer with CVE-2019–0708
Скачать инструмент