Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-0708 — استغلال أولي لثغرة CVE-2019-0708، BlueKeep CVE-2019-0708 BlueKeep RDP عن بُعد نواة ويندوز استخدام بعد التحرير يتعامل برنامج تشغيل RDP termdd.sys بشكل غير سليم مع عمليات الربط بالقناة MS_T120 المخصّصة للاستخدام الداخلي فقط، مما يسمح لرسالة Disconnect Provider Indication مشوّهة بالتسبب في حدوث ثغرة استخدام بعد التحرير (use-after-free). وباستخدام رشّ عن بُعد لتجمّع nonpaged pool ببيانات/حجم يمكن التحكم بهما، يتم استخدام أداة استدعاء غير مباشر (indirect call gadget) خاصة بالقناة المُحرَّرة لتحقيق تنفيذ كود تعسفي. | Kitploit
أدوات/GitHubGitHub/wqsemc/cve-2019-0708
أطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأداة الوصول عن بعدتطوير الحمولات
GitHubwqsemc/cve-2019-0708

CVE-2019-0708

عرض المستودع
الموقع الإلكتروني
12155منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

استغلال أولي لثغرة CVE-2019-0708، BlueKeep CVE-2019-0708 BlueKeep RDP عن بُعد نواة ويندوز استخدام بعد التحرير يتعامل برنامج تشغيل RDP termdd.sys بشكل غير سليم مع عمليات الربط بالقناة MS_T120 المخصّصة للاستخدام الداخلي فقط، مما يسمح لرسالة Disconnect Provider Indication مشوّهة بالتسبب في حدوث ثغرة استخدام بعد التحرير (use-after-free). وباستخدام رشّ عن بُعد لتجمّع nonpaged pool ببيانات/حجم يمكن التحكم بهما، يتم استخدام أداة استدعاء غير مباشر (indirect call gadget) خاصة بالقناة المُحرَّرة لتحقيق تنفيذ كود تعسفي.

مشاركة

CVE-2019-0708

استغلال أولي لـ CVE-2019-0708، BlueKeep CVE-2019-0708 BlueKeep RDP: استخدام بعد التحرير عن بُعد في نواة ويندوز

يعالج برنامج التشغيل termdd.sys في RDP الارتباطات بالقناة الداخلية MS_T120 بشكل غير صحيح، مما يسمح لرسالة Disconnect Provider Indication غير صالحة بالتسبب في استخدام بعد التحرير (use-after-free). ومع رشّ تجمع غير مقسم للصفحات (nonpaged pool spray) عن بُعد ببيانات وحجم يمكن التحكم فيهما، يتم استخدام أداة استدعاء غير مباشر (indirect call gadget) للقناة المحررة لتحقيق تنفيذ تعسفي للكود.

الأنظمة القابلة للاستغلال

يجب أن يعمل هذا الاستغلال ضد خدمة RDP القابلة للاستغلال على أحد أنظمة Windows التالية:

  • Windows 2000 x86 (جميع حزم الخدمة))
  • Windows XP x86 (جميع حزم الخدمة))
  • Windows 2003 x86 (جميع حزم الخدمة))
  • Windows 7 x86 (جميع حزم الخدمة))
  • Windows 7 x64 (جميع حزم الخدمة)
  • Windows 2008 R2 x64 (جميع حزم الخدمة)

تستهدف وحدة الاستغلال هذه حاليًا أنظمة Windows التالية التي تعمل على عدة أهداف افتراضية ومادية.

  • Windows 7 x64 (جميع حزم الخدمة)
  • Windows 2008 R2 x64 (جميع حزم الخدمة)

خطوات التحقق

  • ابدأ msfconsole
  • use exploit/windows/rdp/cve_2019_0708_bluekeep_rce
  • set RHOSTS إلى Windows 7/2008 x64
  • set TARGET بناءً على خصائص النظام الهدف
  • set PAYLOAD
  • exploit
  • تحقق من أنك تحصل على شل
  • تحقق من أن النظام لا ينهار

خيارات

تنزيل الأداة