Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BlueKeep — إثبات المفهوم لـ CVE-2019-0708 | Kitploit
أدوات/GitHubGitHub/ekultek/bluekeep
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأداة الوصول عن بعد
GitHubekultek/bluekeep

BlueKeep

إثبات المفهوم لـ CVE-2019-0708

عرض المستودع
1.2k333منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم لـ Bluekeep

يحتوي هذا المستودع على بحث حول CVE-2019-0708.

Bluekeep أو CVE-2019-0708 هو استغلال لتنفيذ الأوامر عن بُعد (RCE) يؤثر على الإصدارات التالية من أنظمة Windows:

  • Windows 2003
  • Windows XP
  • Windows Vista
  • Windows 7
  • Windows Server 2008
  • Windows Server 2008 R2

تحدث الثغرة الأمنية أثناء مرحلة ما قبل التفويض، ولديها القدرة على تشغيل كود ضار تعسفي في سياق أمان مستخدم NT Authority\system.

كيف يعمل

عن طريق إرسال حزمة مصممة خصيصًا، يمكن للمهاجم تعيين قيمة معرف القناة (Channel ID) إلى شيء لا تتوقعه خدمة RDP، مما يتسبب في خطأ تلف الذاكرة الذي سيخلق الظروف لتنفيذ الأوامر عن بُعد. إذا اختار المهاجم متابعة ذلك بحزم مصممة لاستغلال هذه الثغرة، يمكن تحقيق تنفيذ الأوامر عن بُعد بامتيازات مستخدم النظام.

الإعداد

root@kitploit:~
sudo apt install python python-dev python-setuptools python-pip openssl openssl-dev git
git clone https://github.com/ekultek/bluekeep
cd bluekeep
pip install -r requirements.txt

يجب أن يفي هذا بالغرض ويصلح أي مشكلة لديك.

الإسناد

بحث بواسطة Ekultek و (VectorSEC)/NullArray

التطوير والاختبار بواسطة Ekultek

تابعنا على تويتر

  • Ekultek
  • VectorSEC

في الختام

يمكنك رؤية بعض من أبحاثنا، بالإضافة إلى قائمة بالأهداف التي يحتمل أن تكون ضعيفة في دليل 'research'. لقد بدأنا بقليل جدًا وقررنا ألا نتوقف حتى نحصل على استغلال عملي. لقد تمكنت شخصيًا من تنفيذ أوامر على Windows XP باستخدام إثبات المفهوم هذا.

ملاحظة

لا توجد حمولات. هذا مجرد إثبات مفهوم. ومع ذلك يمكن نقله بسهولة إلى استغلال حيث يمكنك إضافة حمولات إليه بسهولة.

تنزيل الأداة