Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Detect-BlueKeep — una herramienta sencilla para detectar la explotación de la vulnerabilidad BlueKeep (CVE-2019-0708) | Kitploit
Herramientas/GitHubGitHub/tranqtruong/detect-bluekeep
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónDetección de IntrusionesAprendizaje y Educación
GitHubtranqtruong/detect-bluekeep

Detect-BlueKeep

una herramienta sencilla para detectar la explotación de la vulnerabilidad BlueKeep (CVE-2019-0708)

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛡️ Detección de Explotación de BlueKeep (CVE-2019-0708)

Este proyecto demuestra un sistema de prueba de concepto para detectar intentos de explotación remota dirigidos a la vulnerabilidad BlueKeep (CVE-2019-0708) en el servicio RDP de Microsoft.

📝 Proyecto de informe final para el curso "Especialización en Ciberseguridad" – Universidad PTIT (Vietnam)


📌 Descripción general

BlueKeep (CVE-2019-0708) es una vulnerabilidad crítica de "Ejecución Remota de Código" en los Servicios de Escritorio Remoto de Microsoft que afecta a sistemas Windows antiguos (Windows XP a Windows 7, y Server 2003/2008). Está clasificada como una vulnerabilidad gusano, lo que significa que puede propagarse sin interacción del usuario.

Este proyecto simula un escenario de explotación utilizando Metasploit e implementa un mecanismo de detección basado en Python usando PyShark.


🧪 Configuración del laboratorio

DispositivoDescripciónIP
AtacanteKali Linux en VMware usando Metasploit192.168.20.133
VíctimaWindows 7 SP1 vulnerable a BlueKeep (puerto RDP 3389)192.168.20.134

🚨 Comportamiento de la explotación

  • El atacante inicia una conexión RDP usando un cliente personalizado.
  • Solicita la creación del canal virtual MS_T120, el cual ya existe.
  • Esto desencadena un Use-After-Free en termdd.sys que conduce a RCE.

🧩 Firmas de detección:

Nivel de cifradoFirmaInformación detectable
BajoSolicitud del canal MS_T120 en texto planomediante análisis de paquetes
Altocookie aleatoria + desbordamiento de memoriamediante análisis de comportamiento

🐍 Script de detección

Una herramienta simple de detección en Python usando pyshark:

root@kitploit:~
pip install pyshark
python bluekeep_detector.py
Descargar herramienta