Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
bluekeep — Forschung zu CVE-2019-0708. | Kitploit
Tools/GitHubGitHub/turingcompl33t/bluekeep
SchwachstellenanalyseExploitationPenetrationstestsPapers & ForschungLernen & BildungRemote-Access-Tool
GitHubturingcompl33t/bluekeep

bluekeep

Forschung zu CVE-2019-0708.

Repository anzeigen
43vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-0708 alias Bluekeep

Scanner

Ein einfacher Scanner, um die Anfälligkeit des Systems für CVE-2019-0708 festzustellen.

Dies ist ein Python-Port des ursprünglichen Metasploit-Modul-Scanners von JaGoTu und zerosum0x0, verfügbar auf Github hier.

Proof of Concept

Proof of Concept für RCE durch Ausnutzung der Bluekeep-Sicherheitslücke.

Verwandtes

  • 0xeb-bp Github: bluekeep. Von zerosum0x0 hingewiesen, enthält Code für das Grooming von MS_T120 unter XP.

Ressourcen

Populäre Presseberichte

  • Das erste Massen-Hacking von Bluekeep ist da – aber keine Panik

Forschung

  • Slides. Der erste öffentlich veröffentlichte "RCE-Leitfaden".
  • Drei Möglichkeiten, Daten mit RDP-PDU in den Kernel zu schreiben. Mögliche Methoden zum Grooming des Kernel-Pools.
  • Analyse von CVE-2019-0708 von MalwareTechBlog. Durchläuft das anfängliche Reverse Engineering des MS-Patches bis zur Entdeckung von DoS durch manuelles Binden des Kanals MS_T120.
  • BlueKeep: Eine Reise von DoS zu RCE von MalwareTechBlog. Genau wie angekündigt.
  • CVE-2019-0708 von der Zero Day Initiative. Ein detaillierter Blick auf die Use-after-Free-Bedingung von Bluekeep. Eine nützliche Ergänzung zu den anderen Ressourcen.
  • Bluekeep-Ausnutzung in freier Wildbahn gesichtet

Write-ups

  • So nutzen Sie die Bluekeep-Sicherheitslücke mit Metasploit aus. Ein weiterer früher Beitrag, der die plattformabhängigen Anpassungen zeigt, die für eine erfolgreiche Ausnutzung erforderlich sind.
  • Eine Einführung ins Debugging mit CVE-2019-0708. Ein Walkthrough der UAF-Bedingung über den Kernel-Debugger.
  • Spielen mit dem Bluekeep-Metasploit-Modul. Ein früher Blogbeitrag über die Anpassungen, die nötig sind, damit der Exploit auf einer bestimmten Plattform funktioniert.

Das RDPSND-Problem

  • Registrierungsschlüssel für Terminaldienste. Bezieht sich auf den nicht standardmäßigen Registrierungsschlüssel, der gesetzt werden muss, um wie im Open-Source-Exploit über den virtuellen RDPSND-Kanal zu groomen.
  • Windows-Sicherheitsenzyklopädie: Audio- und Videowiedergabe zulassen. Eine kurze Übersicht darüber, wie die Registrierung die Audio- und Videoumleitung steuert, bezogen auf den virtuellen RDPSND-Kanal.
Tool herunterladen