CVE-2019-0708 (BlueKeep)
В настоящее время я публикую только заметку об эксплуатации для Windows 7 x64. См. NOTE.md
Примечание: Windows 2008 R2 с конфигурацией по умолчанию (fDisableCam=1) может быть эксплуатирован. Надёжность такая же, как у Windows 7.
Обновление (июль 2020)
- Добавлена информация для Windows Server 2008 в NOTE.md
- Добавлены PoC для заполнения невыгружаемого пула ядра цели
- Добавлен скрипт для определения информации о цели
- Добавлен PoC выполнения кода на Windows 7 x86
Файлы
- myrdp.py Моя RDP-библиотека (беспорядочная)
- myasn1.py Мой ASN.1 для RDP (требуется myrdp.py)
- rdp4mppc.py Пакетное сжатие данных на основе MPPC для RDP 4.0
- rdp_detect_info.py Для обнаружения информации, связанной с уязвимостью, на RDP-сервере
- poc_rdpsnd.py PoC выполнения кода на Windows 7 x86
- poc_rdpsnd_fill.py PoC для заполнения невыгружаемого пула ядра через канал RDPSND
- poc_rdpdr_fill.py PoC для заполнения невыгружаемого пула ядра через канал RDPDR
- poc_refreshrect_fill.py PoC для заполнения невыгружаемого пула ядра с помощью PDU REFRESHRECT