Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/ekultek/bluekeep
Analyse des VulnérabilitésExploitationTests d'IntrusionOutil d'Accès à Distance
GitHubekultek/bluekeep

BlueKeep

Preuve de concept pour CVE-2019-0708

Voir le dépôt
1.2k333il y a 5 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Bluekeep PoC

Ce dépôt contient des recherches concernant CVE-2019-0708.

Bluekeep ou CVE-2019-0708 est une exploitation de type RCE qui affecte les versions suivantes des systèmes Windows :

  • Windows 2003
  • Windows XP
  • Windows Vista
  • Windows 7
  • Windows Server 2008
  • Windows Server 2008 R2

La vulnérabilité survient pendant la pré-authentification et a le potentiel d'exécuter du code malveillant arbitraire dans le contexte de sécurité de l'utilisateur NT Authority\system.

Comment ça marche

En envoyant un paquet spécialement conçu, un attaquant peut définir la valeur du Channel ID sur quelque chose que le service RDP n'attend pas, ce qui provoque un bug de corruption mémoire qui créera les conditions pour qu'une exécution de code à distance se produise. Si l'attaquant choisit de suivre avec des paquets conçus pour exploiter cette faille, une exécution de code à distance peut être obtenue avec les privilèges de l'utilisateur Système.

Installation

root@kitploit:~
sudo apt install python python-dev python-setuptools python-pip openssl openssl-dev git
git clone https://github.com/ekultek/bluekeep
cd bluekeep
pip install -r requirements.txt

Cela devrait faire ce dont vous avez besoin et résoudre tout problème que vous rencontrez.

Crédits

Recherche par Ekultek et (VectorSEC)/NullArray

Développement et tests par Ekultek

Suivez-nous sur Twitter

  • Ekultek
  • VectorSEC

Pour conclure

Vous pouvez voir une partie de nos recherches, ainsi qu'une liste de cibles potentiellement vulnérables dans le répertoire research. Nous avons commencé avec très peu et avons décidé que nous n'allions pas nous arrêter tant que nous n'aurions pas un exploit fonctionnel. J'ai personnellement pu exécuter des commandes sur Windows XP avec cette PoC.

Note

Il n'y a pas de charges utiles. Ce n'est qu'une PoC. CEPENDANT elle est facilement convertie en exploit car vous pouvez facilement ajouter des charges utiles à celle-ci.

Télécharger l’outil