[86] 2019-11-05_CVE-2019-0708分析

文档创建者:s7ckTeam
浏览次数:7
最后更新:2025-01-15
2019-11-05_CVE-2019-0708分析 C V E - 2 0 1 9 - 0 7 0 8 A d m i n   T e a m   2 0 1 9 - 1 1 - 0 5 鸿   鸿 R D P P O C M S R C C V E S e c u r i t y   O n l y p a t c h 鸿 鸿   . 鸿 e x p a n d   - F : *   u p d a t e . m s u   C : < t a r g e t _ d i r >   c d   < t a r g e t _ d i r >   e x p a n d   - F : *   u p d a t e . c a b   C : < t a r g e t _ d i r > m a c h i n e . i n f . S e r v i c e I n s t a l l b i n b i f f
h t t p s : / / w a z e h e l l . i o / 2 0 1 9 / 0 5 / 2 2 / c v e - 2 0 1 9 - 0 7 0 8 - t e c h n i c a l - a n a l y s i s - r d p - r c e / R D P R D P w i r e s h a r k t c p / i p R D P T P K T T P K T P r o c e s s   M o n i t o r
W i r e s h a r k   T L S 使 m i m i k a t z p f x ,   R D P 使 o p e n s s l p e m   o p e n s s l   p k c s 1 2   - i n   y o u r d u m e d . p f x   - o u t   m y k e y . p e m   - n o d e s W i r e s h a r k p e m P O C p a t c h p a t c h t r u e   R D P p r i v i l e g e : : d e b u g   c r y p t o : : c a p i   c r y p t o : : c e r t i f i c a t e s   - s y s t e m s t o r e : C E R T _ S Y S T E M _ S T O R E _ L O C A L _ M A C H I N E   - s t o r e : " R e m o t e   D e s k t o p "   / e x p o r t m i m i k a t z I c a F i n d C h a n n e l B y N a m e b p   t e r m d d ! I c a B i n d V i r t u a l C h a n n e l s + 0 x 1 7 0   " d p s   p o i ( r c x + 0 x 9 8 )   L 5 ; . e c h o " - - - - - - - - - - " ; d p s   r c x + 0 x 9 8   L 5 ; . M S _ T 1 2 0 M S C   i n i t i a l   C r e a t e   r e q u e s t
M S _ T 1 2 0 : E x A l l o c a t e P o o l W i t h T a g I c a F i n d V c B i n d I D I c a B i n d C h a n n e l I D 0 x a 8 - 0 x 1 0 - 0 x 8 i d M S _ T 1 2 0 R D P 0 x 1 f I c a C r e a t e C h a n n e l b p   t e r m d d ! I c a A l l o c a t e C h a n n e l + 3 7   " d b   r s i   L 1 0 ; . p r i n t f " a l l o c a   a d d r e s s : % p " , @ r a x ; . e c h o   "   " ; " I c a F i n d C h a n n e l B y N a m e I c a C r e a t e C h a n n e l b p   t e r m d d ! I c a A l l o c a t e C h a n n e l + 1 4 2   " d b   r s i   L 1 0 ; . e c h o " - - i d - - " ; d b   r 8   L 1 0 ; ! p o o l   r c x ; "   b p   t e r m d d ! I c a B i n d V i r t u a l C h a n n e l s + 1 9 E   " d b   r 8   L 1 0 ; ! p o o l   r c x " M S C   i n i t i a l   C r e a t e   r e q u e s t
0 x 1 f 0 x 3 I c a D e r e f e r e n c e C h a n n e l M S C   i n i t i a l   C r e a t e   r e q u e s t I c a B i n d V i r t u a l C h a n n e l s M S _ T 1 2 0 b p   t e r m d d ! I c a D e r e f e r e n c e C h a n n e l + 8 2   " . e c h o " - - - - - n " ; d p s   r d i "   b p   t e r m d d ! I c a A l l o c a t e C h a n n e l + 3 7   " d b   r s i   L 1 0 ; . p r i n t f " a l l o c a   a d d r e s s : % p " , @ r a x ; . e c h o   "   " ; g c ; "
M S _ T 1 2 0 I C A A P I I C A r d p w s x R D P
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则