Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
bluekeep — Investigación sobre CVE-2019-0708. | Kitploit
Herramientas/GitHubGitHub/turingcompl33t/bluekeep
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónPapers e InvestigaciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubturingcompl33t/bluekeep

bluekeep

Investigación sobre CVE-2019-0708.

Ver Repositorio
43hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-0708 alias Bluekeep

Escáner

Un escáner simple para determinar la vulnerabilidad del sistema a CVE-2019-0708.

Este es un puerto en Python del escáner del módulo original de metasploit por JaGoTu y zerosum0x0, disponible en Github aquí.

Prueba de Concepto

Prueba de concepto de RCE mediante la explotación de la vulnerabilidad Bluekeep.

Relacionados

  • 0xeb-bp Github: bluekeep. Señalado por zerosum0x0, contiene código para preparar MS_T120 en XP.

Recursos

Cobertura en Prensa Popular

  • El Primer Hacking Masivo de Bluekeep ya está Aquí - Pero No Entres en Pánico

Investigación

  • Diapositivas. La primera "guía RCE" publicada al público.
  • Tres Formas de Escribir Datos en el Kernel con RDP PDU. Métodos potenciales de preparación del pool del kernel.
  • Análisis de CVE-2019-0708 de MalwareTechBlog. Recorre la ingeniería inversa inicial del parche de MS hasta el punto de descubrir DoS mediante el enlace manual del canal MS_T120.
Descargar herramienta
  • BlueKeep: Un Viaje de DoS a RCE de MalwareTechBlog. Exactamente como se anuncia.
  • CVE-2019-0708 de Zero Day Initiative. Una mirada profunda a la condición de use-after-free de Bluekeep. Un suplemento útil para los otros recursos.
  • Explotación de Bluekeep Detectada en la Naturaleza
  • Informes

    • Cómo Explotar la Vulnerabilidad Bluekeep con Metasploit. Otro artículo temprano que demuestra los ajustes dependientes de la plataforma necesarios para una explotación exitosa.
    • Un Manual de Depuración con CVE-2019-0708. Un recorrido de la condición UAF a través del depurador del kernel.
    • Jugando con el Módulo Bluekeep de Metasploit. Un blog temprano sobre los ajustes necesarios para que el exploit funcione en una plataforma particular.

    El Problema de RDPSND

    • Claves de Registro para Servicios de Terminal. Relacionado con la clave de registro no predeterminada que debe establecerse para preparar a través del canal virtual RDPSND como en el exploit de código abierto.
    • Enciclopedia de Seguridad de Windows: Permitir Reproducción de Audio y Video. Un resumen rápido sobre cómo el registro controla la redirección de audio y video, relacionado con el canal virtual RDPSND.