此仓库包含关于CVE-2019-0708的研究。
Bluekeep 或 CVE-2019-0708 是一个 RCE 漏洞,影响以下版本的 Windows 系统:
该漏洞发生在预认证阶段,有可能在 NT Authority\system 用户安全上下文中执行任意恶意代码。
通过发送特制数据包,攻击者能够将 Channel ID 的值设置为 RDP 服务未预期的值,这会导致内存损坏错误,从而为远程代码执行创造条件。如果攻击者接着发送旨在利用此漏洞的数据包,则可以使用系统用户权限实现远程代码执行。
sudo apt install python python-dev python-setuptools python-pip openssl openssl-dev git
git clone https://github.com/ekultek/bluekeep
cd bluekeep
pip install -r requirements.txt
这应该能满足你的需求并解决你遇到的任何问题。
研究由 Ekultek 和 (VectorSEC)/NullArray 完成
开发与测试由 Ekultek 完成
在 Twitter 上关注我们
你可以在 research 目录下查看我们的一些研究以及潜在易受攻击目标的列表。我们开始时资源很少,但决定不停止直到拥有一个可用的漏洞利用。本人已使用此概念验证在 Windows XP 上成功执行命令。
注意
此仓库不包含有效载荷。这只是一个概念验证。然而,它很容易移植为漏洞利用,因为你可以轻松地为其添加有效载荷。