Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Detect-BlueKeep — ein einfaches Werkzeug zur Erkennung der Ausnutzung der BlueKeep-Sicherheitslücke (CVE-2019-0708) | Kitploit
Tools/GitHubGitHub/tranqtruong/detect-bluekeep
SchwachstellenanalyseExploitationNetzwerksicherheitPenetrationstestsEinbruchserkennungLernen & Bildung
GitHubtranqtruong/detect-bluekeep

Detect-BlueKeep

ein einfaches Werkzeug zur Erkennung der Ausnutzung der BlueKeep-Sicherheitslücke (CVE-2019-0708)

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🛡️ BlueKeep Exploit Detection (CVE-2019-0708)

Dieses Projekt demonstriert ein Proof-of-Concept-System zur Erkennung von Remote-Exploit-Versuchen, die auf die BlueKeep-Sicherheitslücke (CVE-2019-0708) im Microsoft-RDP-Dienst abzielen.

📝 Abschlussprojektbericht für den Kurs "Cybersicherheitsspezialisierung" – PTIT Universität (Vietnam)


📌 Übersicht

BlueKeep (CVE-2019-0708) ist eine kritische "Remote Code Execution"-Sicherheitslücke in den Microsoft-Remote-Desktop-Diensten, die ältere Windows-Systeme (Windows XP bis Windows 7 sowie Server 2003/2008) betrifft. Sie wird als wurmartige Sicherheitslücke eingestuft, was bedeutet, dass sie sich ohne Benutzereingriff ausbreiten kann.

Dieses Projekt simuliert ein Exploit-Szenario mit Metasploit und implementiert einen pythonbasierten Erkennungsmechanismus mit PyShark.


🧪 Laboraufbau

GerätBeschreibungIP
AngreiferKali Linux auf VMware mit Metasploit192.168.20.133
OpferWindows 7 SP1 anfällig für BlueKeep (RDP-Port 3389)192.168.20.134

🚨 Exploit-Verhalten

  • Der Angreifer initiiert eine RDP-Verbindung mit einem benutzerdefinierten Client.
  • Dabei wird die Erstellung des virtuellen Kanals MS_T120 angefordert, der bereits existiert.
  • Dies löst einen Use-After-Free in termdd.sys aus, der zu RCE führt.

🧩 Erkennungssignaturen:

VerschlüsselungsstufeSignaturErkennbare Informationen
NiedrigMS_T120-Kanalanforderung im Klartextvia Paketanalyse
HochZufälliges cookie + Speicherüberlaufvia Verhaltensanalyse

🐍 Erkennungsskript

Ein einfaches Python-Erkennungstool mit pyshark:

root@kitploit:~
pip install pyshark
python bluekeep_detector.py
Tool herunterladen