Sploitus

Exploit for CVE-2019-0708

kitploit · 2026-08-25

Exploit Code

MARKDOWN26 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-WORAWIT-CVE-2019-0708
# CVE-2019-0708 (BlueKeep)

~~В настоящее время я публикую только заметку об эксплуатации для Windows 7 x64.~~ См. NOTE.md

**Примечание:** Windows 2008 R2 с конфигурацией по умолчанию (fDisableCam=1) может быть эксплуатирован. Надёжность такая же, как у Windows 7.

## Обновление (июль 2020)

  * Добавлена информация для Windows Server 2008 в NOTE.md
  * Добавлены PoC для заполнения невыгружаемого пула ядра цели
  * Добавлен скрипт для определения информации о цели
  * Добавлен PoC выполнения кода на Windows 7 x86



#### Файлы

  * **myrdp.py** Моя RDP-библиотека (беспорядочная)
  * **myasn1.py** Мой ASN.1 для RDP (требуется myrdp.py)
  * **rdp4mppc.py** Пакетное сжатие данных на основе MPPC для RDP 4.0
  * **rdp_detect_info.py** Для обнаружения информации, связанной с уязвимостью, на RDP-сервере
  * **poc_rdpsnd.py** PoC выполнения кода на Windows 7 x86
  * **poc_rdpsnd_fill.py** PoC для заполнения невыгружаемого пула ядра через канал RDPSND
  * **poc_rdpdr_fill.py** PoC для заполнения невыгружаемого пула ядра через канал RDPDR
  * **poc_refreshrect_fill.py** PoC для заполнения невыгружаемого пула ядра с помощью PDU REFRESHRECT