Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Detect-BlueKeep — أداة بسيطة لكشف استغلال ثغرة BlueKeep (CVE-2019-0708) | Kitploit
أدوات/GitHubGitHub/tranqtruong/detect-bluekeep
تحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقكشف التسللالتعلم والتعليم
GitHubtranqtruong/detect-bluekeep

Detect-BlueKeep

أداة بسيطة لكشف استغلال ثغرة BlueKeep (CVE-2019-0708)

عرض المستودع
12منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ كشف استغلال BlueKeep (CVE-2019-0708)

يوضح هذا المشروع نظامًا لإثبات المفهوم لكشف محاولات الاستغلال عن بعد التي تستهدف ثغرة BlueKeep (CVE-2019-0708) في خدمة سطح المكتب البعيد (RDP) من مايكروسوفت.

📝 مشروع التقرير النهائي لمادة "تخصص الأمن السيبراني" – جامعة PTIT (فيتنام)


📌 نظرة عامة

BlueKeep (CVE-2019-0708) هي ثغرة حرجة من نوع "تنفيذ التعليمات البرمجية عن بعد" في خدمات سطح المكتب البعيد من مايكروسوفت تؤثر على أنظمة ويندوز القديمة (ويندوز XP إلى ويندوز 7، وسيرفر 2003/2008). تُصنف على أنها ثغرة قابلة للانتشار (wormable)، مما يعني أنها تستطيع الانتشار دون تفاعل المستخدم.

يحاكي هذا المشروع سيناريو استغلال باستخدام Metasploit ويطبق آلية كشف مبنية على بايثون باستخدام PyShark.


🧪 إعداد المختبر

الجهازالوصفIP
المهاجمKali Linux على VMware باستخدام Metasploit192.168.20.133
الضحيةWindows 7 SP1 معرضة لـ BlueKeep (منفذ RDP 3389)192.168.20.134

🚨 سلوك الاستغلال

  • يبدأ المهاجم اتصال RDP باستخدام عميل مخصص.
  • يطلب إنشاء قناة افتراضية MS_T120، وهي موجودة بالفعل.
  • يؤدي ذلك إلى تشغيل استخدام بعد التحرير (Use-After-Free) في termdd.sys مما يؤدي إلى تنفيذ التعليمات البرمجية عن بعد (RCE).

🧩 تواقيع الكشف:

مستوى التشفيرالتوقيعمعلومات قابلة للكشف
منخفضطلب القناة MS_T120 بنص واضحعبر تحليل الحزم
عاليملف تعريف ارتباط عشوائي cookie + تجاوز سعة الذاكرةعبر التحليل السلوكي

🐍 سكريبت الكشف

أداة كشف بسيطة بلغة بايثون باستخدام pyshark:

root@kitploit:~
pip install pyshark
python bluekeep_detector.py
تنزيل الأداة