Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
BlueKeep — Proof of Concept für CVE-2019-0708 | Kitploit
Tools/GitHubGitHub/ekultek/bluekeep
SchwachstellenanalyseExploitationPenetrationstestsRemote-Access-Tool
GitHubekultek/bluekeep

BlueKeep

Proof of Concept für CVE-2019-0708

Repository anzeigen
1.2k333vor 5 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Bluekeep PoC

Dieses Repository enthält Forschung zu CVE-2019-0708.

Bluekeep oder CVE-2019-0708 ist ein RCE-Exploit, der die folgenden Windows-Systemversionen betrifft:

  • Windows 2003
  • Windows XP
  • Windows Vista
  • Windows 7
  • Windows Server 2008
  • Windows Server 2008 R2

Die Sicherheitslücke tritt während der Vorautorisierung auf und hat das Potenzial, beliebigen schädlichen Code im Sicherheitskontext des Benutzers NT Authority\system auszuführen.

Wie es funktioniert

Durch Senden eines speziell präparierten Pakets kann ein Angreifer den Wert für die Kanal-ID auf etwas setzen, was der RDP-Dienst nicht erwartet. Dies verursacht einen Speicherfehler, der die Bedingungen für die Remote-Codeausführung schafft. Sollte der Angreifer sich entscheiden, mit Paketen nachzufassen, die diesen Fehler ausnutzen, kann die Remote-Codeausführung mit Systembenutzerrechten erreicht werden.

Einrichtung

root@kitploit:~
sudo apt install python python-dev python-setuptools python-pip openssl openssl-dev git
git clone https://github.com/ekultek/bluekeep
cd bluekeep
pip install -r requirements.txt

Das sollte alles Notwendige erledigen und eventuelle Probleme beheben.

Credits

Forschung von Ekultek und (VectorSEC)/NullArray

Entwicklung und Tests von Ekultek

Folge uns auf Twitter

  • Ekultek
  • VectorSEC

Abschließend

Sie können einige unserer Forschungsergebnisse sowie eine Liste potenziell verwundbarer Ziele im Verzeichnis research einsehen. Wir haben mit sehr wenig angefangen und beschlossen, nicht aufzuhören, bis wir einen funktionierenden Exploit hatten. Ich persönlich konnte mit diesem PoC Befehle auf Windows XP ausführen.

Hinweis

Es gibt keine Payloads. Dies ist lediglich ein PoC. JEDOCH kann es leicht zu einem Exploit umfunktioniert werden, da Sie problemlos Payloads hinzufügen können.

Tool herunterladen