
una herramienta sencilla para detectar la explotación de la vulnerabilidad BlueKeep (CVE-2019-0708)
Este proyecto demuestra un sistema de prueba de concepto para detectar intentos de explotación remota dirigidos a la vulnerabilidad BlueKeep (CVE-2019-0708) en el servicio RDP de Microsoft.
📝 Proyecto de informe final para el curso "Especialización en Ciberseguridad" – Universidad PTIT (Vietnam)
BlueKeep (CVE-2019-0708) es una vulnerabilidad crítica de "Ejecución Remota de Código" en los Servicios de Escritorio Remoto de Microsoft que afecta a sistemas Windows antiguos (Windows XP a Windows 7, y Server 2003/2008). Está clasificada como una vulnerabilidad gusano, lo que significa que puede propagarse sin interacción del usuario.
Este proyecto simula un escenario de explotación utilizando Metasploit e implementa un mecanismo de detección basado en Python usando PyShark.
| Dispositivo | Descripción | IP |
|---|---|---|
| Atacante | Kali Linux en VMware usando Metasploit | 192.168.20.133 |
| Víctima | Windows 7 SP1 vulnerable a BlueKeep (puerto RDP 3389) | 192.168.20.134 |
MS_T120, el cual ya existe.termdd.sys que conduce a RCE.| Nivel de cifrado | Firma | Información detectable |
|---|---|---|
| Bajo | Solicitud del canal MS_T120 en texto plano | mediante análisis de paquetes |
| Alto | cookie aleatoria + desbordamiento de memoria | mediante análisis de comportamiento |
Una herramienta simple de detección en Python usando pyshark:
pip install pyshark
python bluekeep_detector.py