Начальный эксплойт для CVE-2019-0708, BlueKeep CVE-2019-0708 BlueKeep RDP Remote Windows Kernel Use After Free Драйвер RDP termdd.sys некорректно обрабатывает привязки к внутреннему каналу MS_T120, что позволяет некорректно сформированному сообщению Disconnect Provider Indication вызвать использование после освобождения (use-after-free). С помощью управляемого по данным/размеру удалённого распыления невыгружаемого пула гаджет косвенного вызова освобождённого канала используется для достижения произвольного выполнения кода.
первоначальный эксплойт для CVE-2019-0708, BlueKeep CVE-2019-0708 BlueKeep RDP удаленное ядро Windows Use After Free
Драйвер RDP termdd.sys неправильно обрабатывает привязки к внутреннему каналу MS_T120, что позволяет с помощью искаженного сообщения Disconnect Provider Indication вызвать use-after-free. Используя контролируемый/по размеру удаленный нестраничный пул spray, косвенный вызов gadget освобожденного канала используется для достижения произвольного выполнения кода.
Этот эксплойт должен работать против уязвимой службы RDP в одной из этих систем Windows:
В настоящее время этот модуль эксплойта нацелен на эти системы Windows, работающие на нескольких виртуальных и физических целях.
msfconsoleuse exploit/windows/rdp/cve_2019_0708_bluekeep_rceset RHOSTS на Windows 7/2008 x64set TARGET на основе характеристик целевого хостаset PAYLOADexploit