CVE-2019-0708 (BlueKeep)
目前,我只公开了针对Windows 7 x64的利用说明。 参见 NOTE.md
注意: 默认配置(fDisableCam=1)下的Windows 2008 R2可以被利用。可靠性同Windows 7一样。
更新(2020年7月)
- 为 NOTE.md 添加了针对Windows Server 2008的信息
- 添加了用于填充目标内核非分页池的PoC
- 添加了用于检测目标信息的脚本
- 添加了Windows 7 x86上的PoC代码执行
文件
- myrdp.py 我的RDP库(杂乱)
- myasn1.py 我的RDP ASN.1(被myrdp.py使用)
- rdp4mppc.py 基于MPPC的RDP 4.0批量数据压缩
- rdp_detect_info.py 用于检测RDP服务器漏洞相关信息
- poc_rdpsnd.py Windows 7 x86上的PoC代码执行
- poc_rdpsnd_fill.py 通过RDPSND通道填充内核非分页池的PoC
- poc_rdpdr_fill.py 通过RDPDR通道填充内核非分页池的PoC
- poc_refreshrect_fill.py 使用REFRESHRECT PDU填充内核非分页池的PoC