Sploitus

Exploit for CVE-2019-0708

kitploit · 2026-08-25

Exploit Code

MARKDOWN61 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-UMARFAROOK882-CVE-2019-0708
## CVE-2019-0708 - BlueKeep (RDP)

**Последовательность подключения RDP:** https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-rdpbcgr/023f1e69-cfe8-4ee6-9ee0-7e759fb4e4ee

**Анализ уязвимости службы RDP:** https://www.zerodayinitiative.com/blog/2019/5/27/cve-2019-0708-a-comprehensive-analysis-of-a-remote-desktop-services-vulnerability

Пожалуйста, ознакомьтесь с двумя ссылками выше, чтобы понять, как работает последовательность подключения RDP и в чем заключается уязвимость в драйвере ядра Microsoft Windows RDP — termdd.sys (MS_T120)

**Отладка ядра Windows:** https://medium.com/@straightblast426/a-debugging-primer-with-cve-2019-0708-ccfa266682f6

## Мой подход:

Я новичок в эксплуатации и отладке ядра :)

**День 1:**

Сначала изучил PoC-скрипт сканера CVE-2019-0708 "BlueKeep" без аутентификации — cve_2019_0708_bluekeep.rb, чтобы понять, как они реализовали PoC-скрипт. Поэтому я включил подробный режим в хранилище данных Metasploit и начал анализировать вывод. Но это было слишком сложно для понимания. Я подумал: давай реализуем тот же PoC на Python.

**День 2:**

Я написал сканер CVE-2019-0708 "BlueKeep" без аутентификации на Python, что очень помогло мне понять последовательность подключения RDP и пакеты. Затем начал играть с пакетами RDP в течение 2 дней, пытаясь вызвать сбой, но потерпел неудачу :(

![cve-2019-0708](https://assets.kitploit.com/production/public/readmes/33818/739fa93c4743fcff97d52cb06a7dcb20fc355b9c6079f11cd826bd5c6efcf81b.png)

**Примечание:** `cve_2019_0708_bluekeep.py` — это PoC-сканер CVE-2019-0708 "BlueKeep" без аутентификации, а не реальный эксплойт.

**День 4:**

Я понял, где ошибался :) Вместо использования существующего PoC-скрипта я начал писать PoC с нуля с TLS, чтобы упростить отправку пакетов RDP.

Примечание: внимательно читайте документацию MSDN, всё очень понятно

**День 5:**

Наконец-то я добился сбоя. Смотрите демонстрационное видео :)

## Демонстрация

![Демонстрация](https://assets.kitploit.com/production/public/readmes/33818/818ac588405a74d60f488ea577511ae1d3fabb33b9f91c66690b8b126a4a2e51.jpg)

## :octocat:Благодарности:

  * Умар Фарук: OSCE | Аналитик по безопасности технологий | DevSecops | Исследователь
  * Команда FOS: Fools of Security
  * zerosum0x0
  * JaGoTu



## Поддержка!

Email address: some-email@example.com or some-email@example.com   
Youtube: Fools Of Security  
Веб-сайт: Fools Of Security Community   


## Ссылки:

  * Zero Day Initiative
  * Debugging Primer with CVE-2019–0708