Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-0708 — Начальный эксплойт для CVE-2019-0708, BlueKeep CVE-2019-0708 BlueKeep RDP Remote Windows Kernel Use After Free Драйвер RDP termdd.sys некорректно обрабатывает привязки к внутреннему каналу MS_T120, что позволяет некорректно сформированному сообщению Disconnect Provider Indication вызвать использование после освобождения (use-after-free). С помощью управляемого по данным/размеру удалённого распыления невыгружаемого пула гаджет косвенного вызова освобождённого канала используется для достижения произвольного выполнения кода. | Kitploit
Инструменты/GitHubGitHub/wqsemc/cve-2019-0708
Фреймворки для эксплойтовАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubwqsemc/cve-2019-0708

CVE-2019-0708

Репозиторий
Сайт
121526 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Начальный эксплойт для CVE-2019-0708, BlueKeep CVE-2019-0708 BlueKeep RDP Remote Windows Kernel Use After Free Драйвер RDP termdd.sys некорректно обрабатывает привязки к внутреннему каналу MS_T120, что позволяет некорректно сформированному сообщению Disconnect Provider Indication вызвать использование после освобождения (use-after-free). С помощью управляемого по данным/размеру удалённого распыления невыгружаемого пула гаджет косвенного вызова освобождённого канала используется для достижения произвольного выполнения кода.

Поделиться

CVE-2019-0708

первоначальный эксплойт для CVE-2019-0708, BlueKeep CVE-2019-0708 BlueKeep RDP удаленное ядро Windows Use After Free

Драйвер RDP termdd.sys неправильно обрабатывает привязки к внутреннему каналу MS_T120, что позволяет с помощью искаженного сообщения Disconnect Provider Indication вызвать use-after-free. Используя контролируемый/по размеру удаленный нестраничный пул spray, косвенный вызов gadget освобожденного канала используется для достижения произвольного выполнения кода.

Уязвимое приложение

Этот эксплойт должен работать против уязвимой службы RDP в одной из этих систем Windows:

  • Windows 2000 x86 (Все пакеты обновлений))
  • Windows XP x86 (Все пакеты обновлений))
  • Windows 2003 x86 (Все пакеты обновлений))
  • Windows 7 x86 (Все пакеты обновлений))
  • Windows 7 x64 (Все пакеты обновлений)
  • Windows 2008 R2 x64 (Все пакеты обновлений)

В настоящее время этот модуль эксплойта нацелен на эти системы Windows, работающие на нескольких виртуальных и физических целях.

  • Windows 7 x64 (Все пакеты обновлений)
  • Windows 2008 R2 x64 (Все пакеты обновлений)

Шаги проверки

  • Запустите msfconsole
  • use exploit/windows/rdp/cve_2019_0708_bluekeep_rce
  • set RHOSTS на Windows 7/2008 x64
  • set TARGET на основе характеристик целевого хоста
  • set PAYLOAD
  • exploit
  • Убедитесь, что вы получаете оболочку
  • Убедитесь, что вы не вызываете сбой
  • Опции

    Скачать инструмент