Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
bluekeep — بحث بخصوص CVE-2019-0708. | Kitploit
أدوات/GitHubGitHub/turingcompl33t/bluekeep
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالأوراق والأبحاثالتعلم والتعليمأداة الوصول عن بعد
GitHubturingcompl33t/bluekeep

bluekeep

بحث بخصوص CVE-2019-0708.

عرض المستودع
43منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-0708 المعروف بـ Bluekeep

الماسح الضوئي

ماسح ضوئي بسيط لتحديد مدى تأثر النظام بـ CVE-2019-0708.

هذا هو نسخة بلغة Python من الماسح الضوئي الأصلي لوحدة metasploit بواسطة JaGoTu و zerosum0x0، والمتاح على Github هنا.

إثبات المفهوم

إثبات مفهوم لـ RCE عبر استغلال ثغرة Bluekeep.

متعلق

  • 0xeb-bp Github: bluekeep. أشار إليه zerosum0x0، يحتوي على كود لتهيئة MS_T120 على XP.

الموارد

التغطية الصحفية الشعبية

  • أول اختراق جماعي لـ Bluekeep هنا - لكن لا داعي للذعر

البحث

  • الشرائح. أول "دليل RCE" تم نشره للعامة.
  • ثلاث طرق لكتابة البيانات في النواة باستخدام RDP PDU. طرق محتملة لتهيئة تجمع النواة.
  • تحليل CVE-2019-0708 من MalwareTechBlog. يمر عبر الهندسة العكسية الأولية لتصحيح MS إلى نقطة اكتشاف رفض الخدمة عبر الربط اليدوي للقناة MS_T120.
  • BlueKeep: رحلة من رفض الخدمة إلى RCE من MalwareTechBlog. كما هو معلن تمامًا.
  • CVE-2019-0708 من Zero Day Initiative. نظرة متعمقة على حالة الاستخدام بعد التحرير في Bluekeep. مكمل مفيد للموارد الأخرى.
  • استغلال Bluekeep يتم رصده في البرية

الشروحات

  • كيفية استغلال ثغرة Bluekeep باستخدام Metasploit. منشور مبكر آخر يوضح التعديلات المعتمدة على المنصة اللازمة للاستغلال الناجح.
  • دليل تمهيدي لتصحيح الأخطاء باستخدام CVE-2019-0708. جولة تفصيلية لحالة UAF عبر مصحح النواة.
  • اللعب بوحدة Bluekeep لـ Metasploit. منشور مدونة مبكر حول التعديلات اللازمة لجعل الاستغلال يعمل على منصة معينة.

مشكلة RDPSND

  • مفاتيح التسجيل لخدمات المحطة الطرفية. تتعلق بمفتاح التسجيل غير الافتراضي الذي يجب تعيينه من أجل التهيئة عبر القناة الافتراضية RDPSND كما في الاستغلال مفتوح المصدر.
  • موسوعة أمان Windows: السماح بتشغيل الصوت والفيديو. شرح سريع حول كيفية تحكم التسجيل في إعادة توجيه الصوت والفيديو، المتعلق بالقناة الافتراضية RDPSND.
تنزيل الأداة