## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-UMARFAROOK882-CVE-2019-0708
## CVE-2019-0708 - BlueKeep (RDP)
**Последовательность подключения RDP:** https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-rdpbcgr/023f1e69-cfe8-4ee6-9ee0-7e759fb4e4ee
**Анализ уязвимости службы RDP:** https://www.zerodayinitiative.com/blog/2019/5/27/cve-2019-0708-a-comprehensive-analysis-of-a-remote-desktop-services-vulnerability
Пожалуйста, ознакомьтесь с двумя ссылками выше, чтобы понять, как работает последовательность подключения RDP и в чем заключается уязвимость в драйвере ядра Microsoft Windows RDP — termdd.sys (MS_T120)
**Отладка ядра Windows:** https://medium.com/@straightblast426/a-debugging-primer-with-cve-2019-0708-ccfa266682f6
## Мой подход:
Я новичок в эксплуатации и отладке ядра :)
**День 1:**
Сначала изучил PoC-скрипт сканера CVE-2019-0708 "BlueKeep" без аутентификации — cve_2019_0708_bluekeep.rb, чтобы понять, как они реализовали PoC-скрипт. Поэтому я включил подробный режим в хранилище данных Metasploit и начал анализировать вывод. Но это было слишком сложно для понимания. Я подумал: давай реализуем тот же PoC на Python.
**День 2:**
Я написал сканер CVE-2019-0708 "BlueKeep" без аутентификации на Python, что очень помогло мне понять последовательность подключения RDP и пакеты. Затем начал играть с пакетами RDP в течение 2 дней, пытаясь вызвать сбой, но потерпел неудачу :(

**Примечание:** `cve_2019_0708_bluekeep.py` — это PoC-сканер CVE-2019-0708 "BlueKeep" без аутентификации, а не реальный эксплойт.
**День 4:**
Я понял, где ошибался :) Вместо использования существующего PoC-скрипта я начал писать PoC с нуля с TLS, чтобы упростить отправку пакетов RDP.
Примечание: внимательно читайте документацию MSDN, всё очень понятно
**День 5:**
Наконец-то я добился сбоя. Смотрите демонстрационное видео :)
## Демонстрация

## :octocat:Благодарности:
* Умар Фарук: OSCE | Аналитик по безопасности технологий | DevSecops | Исследователь
* Команда FOS: Fools of Security
* zerosum0x0
* JaGoTu
## Поддержка!
Email address: some-email@example.com or some-email@example.com
Youtube: Fools Of Security
Веб-сайт: Fools Of Security Community
## Ссылки:
* Zero Day Initiative
* Debugging Primer with CVE-2019–0708