Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
detect_bluekeep.py — Script en Python para detectar la vulnerabilidad bluekeep (CVE-2019-0708) con soporte TLS/SSL y x509 | Kitploit
Herramientas/GitHubGitHub/hynekpetrak/detect_bluekeep.py
ReconocimientoEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de Penetración
GitHubhynekpetrak/detect_bluekeep.py

detect_bluekeep.py

Script en Python para detectar la vulnerabilidad bluekeep (CVE-2019-0708) con soporte TLS/SSL y x509

Ver Repositorio
2712hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

detect_bluekeep.py

Script de Python para detectar la vulnerabilidad Bluekeep - CVE-2019-0708 - con soporte TLS/SSL

Trabajo derivado del módulo de Metasploit escrito por @zerosum0x0 https://github.com/zerosum0x0/CVE-2019-0708

RC4 tomado de https://github.com/DavidBuchanan314/rc4

Requisitos previos

detect_bluekeep.py requiere los módulos de Python pyasn1 y cryptography.

Instálelos mediante

root@kitploit:~
pip install -r requirements.txt

o

root@kitploit:~
pip3 install pyasn1 pyasn1_modules cryptography

Códigos de retorno

  • SAFE - el host parece no ser vulnerable
  • VULNERABLE - el host es probablemente vulnerable a CVE-2019-0708
  • HYBRID_REQUIRED_BY_SERVER - el servidor requiere CredSSP, lo cual actualmente no es compatible con detect_bluekeep.py
  • NO RDP - RDP no está habilitado en el host remoto en el puerto 3389
  • UNKNOWN - el estado se reporta solo en casos muy raros (menos del 5%). Usualmente ocurre en tiempos de espera del protocolo. Algunos otros PoCs reportan el estado UNKNOWN incluso cuando el servidor exige SSL/TLS, nosotros no.

Registro de cambios

La versión estable actual es 0.13

Se añadió manejo de certificados x509. Se corrigió el problema #3

No use las versiones 0.9 y 0.10, están rotas, mientras se realizaban experimentos sobre el problema #3

Añadido en la versión 0.6 - 4.5.2019

Retroceder a la seguridad RDP estándar si el servidor no soporta SSL/TLS.

Añadido en la versión 0.5 - 4.5.2019

Los scripts ahora soportan seguridad SSL/TLS, la cual está habilitada por defecto. Si desea usar la seguridad RDP estándar, use el parámetro de línea de comandos --notls.

Añadido en la versión 0.1 - 3.5.2019

  • algunas anotaciones de PDU de RDP
  • descifrado del tráfico del servidor.
  • tráfico de servidor a cliente correctamente empaquetado, incluyendo tráfico de ruta rápida

Parámetros de línea de comandos

root@kitploit:~
# ./detect_bluekeep.py
usage: detect_bluekeep.py [-h] [--version] [-d] [--notls] [-l [LOGFILE]] [-w WORKERS]
                          [host [host ...]]

positional arguments:
  host                  List of targets (addresses or subnets)

optional arguments:
  -h, --help            show this help message and exit
  --version             show program's version number and exit
  -d, --debug           verbose output
  --notls               disable TLS security
  -l [LOGFILE], --logfile [LOGFILE]
                        log to file
  -w WORKERS, --workers WORKERS
                        number of parallel worker tasks

Ejecución

Puede ejecutar con una lista de direcciones IPv4:

root@kitploit:~
# ./detect_bluekeep.py 192.168.158.241 192.168.158.242 192.168.158.247 192.168.162.73 192.168.162.70
2019-06-03 09:58:01,255 'Starting ./detect_bluekeep.py'
2019-06-03 09:58:01,255 './detect_bluekeep.py 192.168.158.241 192.168.158.242 192.168.158.247 192.168.162.73 192.168.162.70'
2019-06-03 09:58:01,256 'Going to scan 5 hosts, in 300 parallel tasks'
2019-06-03 09:58:01,366 '[-] [192.168.162.73] Status: Unknown'
2019-06-03 09:58:02,222 '[+] [192.168.158.241] Status: Vulnerable'
2019-06-03 09:58:02,887 '[+] [192.168.158.242] Status: Vulnerable'
2019-06-03 09:58:06,262 '[-] [192.168.162.70] Status: No RDP'
2019-06-03 09:58:06,262 '[-] [192.168.158.247] Status: No RDP'

o para subredes completas:

root@kitploit:~
# ./detect_bluekeep.py 192.168.158.241/24 192.168.162.70/28

Licencia

Apache 2.0

Descargar herramienta