Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
BlueKeep — Prueba de concepto para CVE-2019-0708 | Kitploit
Herramientas/GitHubGitHub/ekultek/bluekeep
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubekultek/bluekeep

BlueKeep

Prueba de concepto para CVE-2019-0708

Ver Repositorio
1.2k333hace 5 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Bluekeep PoC

Este repositorio contiene investigación sobre CVE-2019-0708.

Bluekeep o CVE-2019-0708 es un exploit de RCE que afecta a las siguientes versiones de sistemas Windows:

  • Windows 2003
  • Windows XP
  • Windows Vista
  • Windows 7
  • Windows Server 2008
  • Windows Server 2008 R2

La vulnerabilidad ocurre durante la preautorización y tiene el potencial de ejecutar código malicioso arbitrario en el contexto de seguridad del usuario NT Authority\system.

Cómo funciona

Al enviar un paquete especialmente diseñado, un atacante puede establecer el valor del ID de canal a algo que el servicio RDP no espera, lo que provoca un error de corrupción de memoria que creará las condiciones para que ocurra la Ejecución Remota de Código. Si el atacante decide continuar con paquetes diseñados para aprovechar esta falla, se puede lograr la ejecución remota de código con privilegios de usuario System.

Configuración

root@kitploit:~
sudo apt install python python-dev python-setuptools python-pip openssl openssl-dev git
git clone https://github.com/ekultek/bluekeep
cd bluekeep
pip install -r requirements.txt

Eso debería hacer lo que necesitas y solucionar cualquier problema que tengas.

Créditos

Investigación por Ekultek y (VectorSEC)/NullArray

Desarrollo y pruebas por Ekultek

Síguenos en Twitter

  • Ekultek
  • VectorSEC

Para concluir

Puedes ver parte de nuestra investigación, junto con una lista de objetivos potencialmente vulnerables en el directorio de investigación. Empezamos con muy poco y decidimos que no íbamos a parar hasta tener un exploit funcional. Personalmente, he podido ejecutar comandos en Windows XP con este PoC.

Nota

No hay payloads. Esto es solo un PoC. SIN EMBARGO se puede portar fácilmente a un exploit, ya que puedes agregar payloads fácilmente.

Descargar herramienta