## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-WORAWIT-CVE-2019-0708
# CVE-2019-0708 (BlueKeep)
~~В настоящее время я публикую только заметку об эксплуатации для Windows 7 x64.~~ См. NOTE.md
**Примечание:** Windows 2008 R2 с конфигурацией по умолчанию (fDisableCam=1) может быть эксплуатирован. Надёжность такая же, как у Windows 7.
## Обновление (июль 2020)
* Добавлена информация для Windows Server 2008 в NOTE.md
* Добавлены PoC для заполнения невыгружаемого пула ядра цели
* Добавлен скрипт для определения информации о цели
* Добавлен PoC выполнения кода на Windows 7 x86
#### Файлы
* **myrdp.py** Моя RDP-библиотека (беспорядочная)
* **myasn1.py** Мой ASN.1 для RDP (требуется myrdp.py)
* **rdp4mppc.py** Пакетное сжатие данных на основе MPPC для RDP 4.0
* **rdp_detect_info.py** Для обнаружения информации, связанной с уязвимостью, на RDP-сервере
* **poc_rdpsnd.py** PoC выполнения кода на Windows 7 x86
* **poc_rdpsnd_fill.py** PoC для заполнения невыгружаемого пула ядра через канал RDPSND
* **poc_rdpdr_fill.py** PoC для заполнения невыгружаемого пула ядра через канал RDPDR
* **poc_refreshrect_fill.py** PoC для заполнения невыгружаемого пула ядра с помощью PDU REFRESHRECT