
CVE-2019-0708 - BlueKeep (RDP)
Последовательность подключения RDP: https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-rdpbcgr/023f1e69-cfe8-4ee6-9ee0-7e759fb4e4ee
Анализ уязвимости службы RDP: https://www.zerodayinitiative.com/blog/2019/5/27/cve-2019-0708-a-comprehensive-analysis-of-a-remote-desktop-services-vulnerability
Пожалуйста, ознакомьтесь с двумя ссылками выше, чтобы понять, как работает последовательность подключения RDP и в чем заключается уязвимость в драйвере ядра Microsoft Windows RDP — termdd.sys (MS_T120)
Отладка ядра Windows: https://medium.com/@straightblast426/a-debugging-primer-with-cve-2019-0708-ccfa266682f6
Я новичок в эксплуатации и отладке ядра :)
День 1:
Сначала изучил PoC-скрипт сканера CVE-2019-0708 "BlueKeep" без аутентификации — cve_2019_0708_bluekeep.rb, чтобы понять, как они реализовали PoC-скрипт. Поэтому я включил подробный режим в хранилище данных Metasploit и начал анализировать вывод. Но это было слишком сложно для понимания. Я подумал: давай реализуем тот же PoC на Python.
День 2:
Я написал сканер CVE-2019-0708 "BlueKeep" без аутентификации на Python, что очень помогло мне понять последовательность подключения RDP и пакеты. Затем начал играть с пакетами RDP в течение 2 дней, пытаясь вызвать сбой, но потерпел неудачу :(

Примечание: cve_2019_0708_bluekeep.py — это PoC-сканер CVE-2019-0708 "BlueKeep" без аутентификации, а не реальный эксплойт.
День 4:
Я понял, где ошибался :) Вместо использования существующего PoC-скрипта я начал писать PoC с нуля с TLS, чтобы упростить отправку пакетов RDP.
Примечание: внимательно читайте документацию MSDN, всё очень понятно
День 5:
Наконец-то я добился сбоя. Смотрите демонстрационное видео :)
Email address: [email protected] or [email protected]
Youtube: Fools Of Security
Веб-сайт: Fools Of Security Community