Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/sebaspv27/explotacion-rce-pentesting-bluekeep-cve-2019-0708-
SchwachstellenanalyseExploitationPenetrationstestsLernen & BildungRed TeamingLabs & Praxis
GitHubsebaspv27/explotacion-rce-pentesting-bluekeep-cve-2019-0708-

Explotacion-RCE-Pentesting-BlueKeep-CVE-2019-0708-

Praktische Demonstration und technisches Logbuch zur Ausnutzung von BlueKeep (CVE-2019-0708) über RDP mit Nmap und Metasploit, einschließlich der Dokumentation der Fehlerbehebung in der virtuellen Umgebung.

Repository anzeigen
vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Ausnutzung der BlueKeep-Schwachstelle (CVE-2019-0708) in kontrollierter Umgebung

Akademisches Projekt, das sich auf die Analyse, Durchführung und Problemlösung bei der Ausnutzung der Schwachstelle BlueKeep (CVE-2019-0708) im RDP-Dienst von Windows Server 2008 R2 konzentriert, entwickelt für das Fach Cybersicherheit am Instituto Profesional Los Leones.

Ziel

Den vollständigen Ablauf eines Penetrationstests in einer virtualisierten Umgebung demonstrieren, von der anfänglichen Aufklärung mit Nmap bis zur Privilegienausweitung und Interaktion mit dem Zielsystem über Metasploit/Meterpreter.

Umgebung und Werkzeuge

  • Angreifer: Kali Linux x64
  • Opfer: Windows Server 2008 R2 (RDP v6.1.7601)
  • Virtualisierung: Oracle VirtualBox (Netzwerk im Brückenmodus)
  • Werkzeuge: Nmap, Metasploit Framework, Meterpreter

Projektphasen

1. Erkundung und Scannen

  • Netzwerkscan und Erkennung von Diensten/Versionen mit Nmap:
    root@kitploit:~
    sudo nmap -sV -sC -F <IP_OBJETIVO>
    

Identifizierung des offenen Ports 3389/tcp (RDP) und der verwundbaren Version 6.1.7601.

  1. Ausnutzung mit Metasploit Suche und Auswahl des Moduls exploit/windows/rdp/cve_2019_0708_bluekeep_rce.

Konfiguration wichtiger Parameter (RHOSTS, LHOST, target).

Vorherige Validierung der Schwachstelle mit dem Befehl check.

Ausführen des Payloads windows/x64/meterpreter/reverse_tcp.

  1. Post-Exploitation Interaktiver Zugriff auf das Dateisystem über eine Meterpreter-Sitzung.

Lesen, Bearbeiten und entferntes Löschen von Testdateien auf dem Desktop des Ziels.

Fehlerbehebung und gewonnene Erkenntnisse IP-Adressierung von VirtualBox: Gelöst durch Umstellung des Netzwerks von NAT auf Brückenadapter für echte Sichtbarkeit zwischen den Maschinen.

Hypervisor-Inkompatibilität: Anpassung von VirtualBox-Version und -Treibern, um Abstürze durch Blue Screen (BSOD) während der Payload-Injektion zu vermeiden.

Dienstkonfiguration: Änderung von Registry-Einträgen und Protokollen auf Windows Server, um eine stabile Ausnutzung ohne Authentifizierung zu ermöglichen.

Tool herunterladen