Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Windows-2 — Un laboratoire pratique Windows 7 conçu pour démontrer l'impact réel de la vulnérabilité BlueKeep (CVE-2019-0708) via une exploitation pratique et une analyse de sécurité. | Kitploit
Outils/GitHubGitHub/gopeshkachhadiya/windows-2
ReconnaissanceScanners de VulnérabilitésAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationRed TeamingLabs et Pratique
GitHubgopeshkachhadiya/windows-2

Windows-2

Un laboratoire pratique Windows 7 conçu pour démontrer l'impact réel de la vulnérabilité BlueKeep (CVE-2019-0708) via une exploitation pratique et une analyse de sécurité.

10il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
Partager

Windows-2

Laboratoire vulnérable BlueKeep - CVE-2019-0708

1. Aperçu

Ce dépôt contient un laboratoire Windows délibérément vulnérable conçu pour démontrer la vulnérabilité BlueKeep affectant le service Remote Desktop Protocol (RDP).

BlueKeep est une vulnérabilité critique d'exécution de code à distance (RCE) sans authentification qui existe dans le noyau Windows. La vulnérabilité permet à un attaquant non authentifié de déclencher à distance une corruption mémoire via le service RDP, pouvant conduire à un compromis complet du système ou à un déni de service.

Ce laboratoire est créé strictement à des fins éducatives et de recherche en sécurité défensive et simule un système Windows hérité réel couramment trouvé dans les environnements d'entreprise.

Le projet est destiné à :

  • L'apprentissage de la sécurité offensive
  • La pratique de tests d'intrusion
  • La démonstration pour stage et portfolio
  • La compréhension du comportement d'exploitation du noyau Windows réel
  • L'étude de l'instabilité des exploits dans des environnements proches de la production

L'environnement représente un poste de travail d'une petite organisation avec des services RDP exposés et des correctifs de sécurité manquants.


🔗 Ressources du projet

  • Téléchargement du laboratoire :
    https://mega.nz/file/3R5mRB6A#gtvvxQ1RbT1lxdeCp8hiV5vzAhftI-_5_rojq0bZX_w

  • Documentation et procédure pas à pas :
    https://mega.nz/file/DRB2lKRY#1iWeAi_m2VHuvS5VHZzwmYPfRfZ5pGkrRcGaoRWSxe8

  • Ressources de bruteforce :

    • Liste de noms d'utilisateur : https://mega.nz/file/bBgnjTAT#6oXhVVIwlLo6p5B2iltI4ixC50yIiKtaQvqq8kLk_fg
    • Liste de mots de passe : https://mega.nz/file/qF5RHCpJ#f0ggoGrMh0jHhgupBxS3Jnv7DxIjzF5hjUqMdm4IX7s
  • Guide d'installation et d'utilisation VMware :
    https://mega.nz/file/WEADkSZI#MvjDTY0KfGxxmyVezcEnAjdz48AQ1adV4XlW9lmhSVo


2. Résumé de la vulnérabilité

Nom du logiciel : Microsoft Remote Desktop Protocol (RDP) Système d'exploitation : Windows 7 Professionnel SP1 Identifiant CVE : CVE-2019-0708 Nom de la vulnérabilité : BlueKeep Type de vulnérabilité : Exécution de code à distance sans authentification préalable Port affecté : 3389/TCP

Score CVSS v3 : 9,8 (Critique)

Vecteur CVSS : AV:N / AC:L / PR:N / UI:N / S:U / C:H / I:H / A:H


3. Impact de la vulnérabilité

La vulnérabilité BlueKeep permet à un attaquant de :

  • Exploiter le système sans identifiants valides
  • Déclencher une corruption mémoire au niveau du noyau
  • Provoquer un écran bleu de la mort à distance (déni de service)
  • Potentiellement exécuter du code arbitraire en tant que NT AUTHORITY\SYSTEM
  • Exploiter le système de manière reproductible sur un réseau

Étant donné que la faille se situe au niveau du noyau, l'exploitation est très instable. Dans de nombreux cas, le déclenchement réussi de la vulnérabilité entraîne des plantages du système plutôt qu'un shell interactif fiable.


4. Objectif du laboratoire

L'objectif de ce laboratoire est de :

  • Identifier les services RDP exposés sur un hôte Windows
  • Valider la présence de CVE-2019-0708
  • Exploiter BlueKeep à l'aide de Metasploit Framework
  • Comprendre le comportement d'exploitation au niveau du noyau
  • Analyser pourquoi certains exploits provoquent des plantages au lieu de shells
  • Pratiquer la documentation professionnelle des vulnérabilités

5. Configuration requise

Configuration requise pour la machine attaquante :

  • Kali Linux (recommandé)
  • Outils installés :
    • Nmap
    • Metasploit Framework
    • arp-scan

Configuration requise pour la machine cible :

  • Système d'exploitation : Windows 7 Professionnel SP1 (non patché)
  • Architecture : 64 bits
  • RAM : 2 Go
  • CPU : 1 cœur
  • Virtualisation : VMware Workstation
  • Mode réseau : NAT ou hôte uniquement

6. Instructions de configuration de la machine cible

Pour recréer la machine vulnérable BlueKeep, suivez ces étapes :

  1. Installer Windows 7 Professionnel SP1
  2. Ne pas installer de mises à jour Windows
  3. Activer le Bureau à distance
  4. Désactiver l'authentification au niveau réseau (NLA)
  5. S'assurer que le port 3389 est accessible
  6. Désactiver le pare-feu Windows pour les besoins du laboratoire
  7. Redémarrer le système

Remarques importantes :

  • Si NLA est activé, l'exploitation de BlueKeep échouera
  • Si des mises à jour de sécurité sont installées, le système ne sera pas vulnérable
  • Ce laboratoire doit être isolé des réseaux de production

7. Aperçu de la méthodologie d'attaque

L'attaque suit un flux de travail standard de test d'intrusion :

  1. Découverte réseau pour identifier les hôtes actifs
  2. Énumération des services pour détecter RDP exposé
  3. Validation de la vulnérabilité
  4. Exploitation à l'aide de Metasploit
  5. Observation du comportement d'exploitation au niveau du noyau
  6. Vérification des indicateurs d'accès au niveau utilisateur

8. Comportement et stabilité de l'exploitation

L'exploitation de BlueKeep est intrinsèquement peu fiable en raison de :

  • Dépendances temporelles de la mémoire du tas du noyau
  • Exigences de préparation du tas
  • Différences entre environnements de virtualisation
  • Protections mémoire et CPU modernes

En conséquence :

  • Le système peut planter à plusieurs reprises
  • L'écran bleu de la mort est attendu
  • Plusieurs redémarrages peuvent être nécessaires
  • Une session Meterpreter stable n'est pas garantie

Ce comportement est normal et confirme le déclenchement réussi de la vulnérabilité.


9. Flags et preuve de compromission

Emplacement du flag utilisateur :

C:\Users\admin\Documents

Objectif :

Le flag utilisateur représente la confirmation de l'accès aux données au niveau utilisateur sur le système compromis. Les flags de style Linux sont simulés sur des systèmes Windows pour démontrer différents niveaux d'accès dans un format de laboratoire cohérent.


10. Avertissement de sécurité

Ce projet est créé strictement pour :

  • Une utilisation éducative
  • La pratique du hacking éthique
  • La sensibilisation à la sécurité défensive

Exploiter des systèmes sans autorisation explicite est illégal. L'auteur n'est pas responsable de toute mauvaise utilisation de ce laboratoire ou des informations fournies.


11. Résultats d'apprentissage

En complétant ce laboratoire, les compétences suivantes sont développées :

  • Compréhension des vulnérabilités RCE sans authentification
  • Exposition pratique à l'exploitation au niveau du noyau
  • Gestion des exploits instables dans des scénarios réels
  • Analyse des services et protocoles Windows
  • Documentation et rapports professionnels

12. Références

  • CVE-2019-0708
  • Avis de sécurité Microsoft
  • Documentation de Metasploit Framework
  • Architecture de sécurité Windows RDP

13 . Avertissement

Ce laboratoire est créé strictement à des fins éducatives et de tests d'intrusion éthiques. Ne déployez pas ces configurations dans des environnements de production.


Créé par

  • Nom : Gopesh Kachhadiya
  • Rôle : Testeur d'intrusion junior
  • Objectif : Projet de stage et démonstration de compétences
  • Domaine : Sécurité offensive et tests d'intrusion IA
  • Ce laboratoire a été créé dans le cadre d'un projet de stage en cybersécurité offensive axé sur des simulations d'attaque réalistes et l'apprentissage pratique.
Télécharger l’outil