Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Explotacion-RCE-Pentesting-BlueKeep-CVE-2019-0708- — عرض عملي وسجل تقني لاستغلال ثغرة BlueKeep (CVE-2019-0708) في بروتوكول RDP باستخدام Nmap وMetasploit، مع توثيق حل الأخطاء في البيئة الافتراضية. | Kitploit
أدوات/GitHubGitHub/sebaspv27/explotacion-rce-pentesting-bluekeep-cve-2019-0708-
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمالفريق الأحمرمختبرات وتدريب عملي
GitHubsebaspv27/explotacion-rce-pentesting-bluekeep-cve-2019-0708-

Explotacion-RCE-Pentesting-BlueKeep-CVE-2019-0708-

عرض عملي وسجل تقني لاستغلال ثغرة BlueKeep (CVE-2019-0708) في بروتوكول RDP باستخدام Nmap وMetasploit، مع توثيق حل الأخطاء في البيئة الافتراضية.

عرض المستودع
منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال ثغرة BlueKeep (CVE-2019-0708) في بيئة خاضعة للتحكم

مشروع أكاديمي يركّز على تحليل وتنفيذ وحل المشكلات أثناء استغلال ثغرة BlueKeep (CVE-2019-0708) في خدمة RDP لنظام Windows Server 2008 R2، طُوّر لمادة الأمن السيبراني في المعهد المهني لوس ليونيس.

الهدف

إظهار التدفق الكامل لاختبار الاختراق في بيئة افتراضية، بدءًا من الاستطلاع الأولي باستخدام Nmap وحتى رفع الصلاحيات والتفاعل مع النظام المستهدف عبر Metasploit/Meterpreter.

البيئة والأدوات

  • المهاجم: Kali Linux x64
  • الضحية: Windows Server 2008 R2 (RDP v6.1.7601)
  • الافتراضية: Oracle VirtualBox (شبكة في وضع الجسر)
  • الأدوات: Nmap, Metasploit Framework, Meterpreter

مراحل المشروع

1. الاستطلاع والمسح

  • فحص الشبكة واكتشاف الخدمات/الإصدارات باستخدام Nmap:
    root@kitploit:~
    sudo nmap -sV -sC -F <IP_OBJETIVO>
    

تحديد المنفذ 3389/tcp (RDP) المفتوح والإصدار الضعيف 6.1.7601.

  1. الاستغلال باستخدام Metasploit البحث عن وحدة الاستغلال وتحديدها: exploit/windows/rdp/cve_2019_0708_bluekeep_rce.

إعداد المعلمات الأساسية (RHOSTS, LHOST, target).

التحقق المسبق من الثغرة باستخدام الأمر check.

تنفيذ الحمولة windows/x64/meterpreter/reverse_tcp.

  1. ما بعد الاستغلال الوصول التفاعلي إلى نظام الملفات عبر جلسة Meterpreter.

قراءة ومعالجة وحذف ملفات اختبار عن بُعد على سطح مكتب الهدف.

معالجة الأخطاء والدروس المستفادة

عنونة IP الخاصة بـ VirtualBox: تم الحل بتغيير الشبكة من NAT إلى محول الجسر لضمان رؤية حقيقية بين الأجهزة.

عدم توافق الهايبرفايزر: ضبط إصدار VirtualBox وبرامج التشغيل الخاصة به لتجنب أعطال الشاشة الزرقاء (BSOD) أثناء حقن الحمولة.

إعداد الخدمة: تعديل السجلات والبروتوكولات في Windows Server للسماح باستغلال مستقر دون مصادقة.

تنزيل الأداة