Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
detect_bluekeep.py — Script Python pour détecter la vulnérabilité bluekeep (CVE-2019-0708) avec support TLS/SSL et x509 | Kitploit
Outils/GitHubGitHub/hynekpetrak/detect_bluekeep.py
ReconnaissanceScanners de VulnérabilitésAnalyse des VulnérabilitésExploitationSécurité RéseauTests d'Intrusion
GitHubhynekpetrak/detect_bluekeep.py

detect_bluekeep.py

Script Python pour détecter la vulnérabilité bluekeep (CVE-2019-0708) avec support TLS/SSL et x509

Voir le dépôt
2712il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

detect_bluekeep.py

Script Python pour détecter la vulnérabilité BlueKeep - CVE-2019-0708 - avec support TLS/SSL

Travail dérivé du module Metasploit écrit par @zerosum0x0 https://github.com/zerosum0x0/CVE-2019-0708

RC4 tiré de https://github.com/DavidBuchanan314/rc4

Prérequis

detect_bluekeep.py nécessite les modules Python pyasn1 et cryptography.

Installez-les soit via

root@kitploit:~
pip install -r requirements.txt

ou

root@kitploit:~
pip3 install pyasn1 pyasn1_modules cryptography

Codes de retour

  • SAFE - l'hôte ne semble pas vulnérable
  • VULNERABLE - l'hôte est probablement vulnérable à CVE-2019-0708
  • HYBRID_REQUIRED_BY_SERVER - le serveur nécessite CredSSP, ce qui n'est actuellement pas supporté par detect_bluekeep.py
  • NO RDP - RDP non activé sur l'hôte distant sur le port 3389
  • UNKNOWN - le statut n'est signalé que dans de très rares cas (moins de 5%). Il survient généralement lors de timeouts de protocole. Certains autres PoCs signalent un statut UNKNOWN même lorsque le serveur impose SSL/TLS, ce que nous ne faisons pas.

Journal des modifications

La version stable actuelle est la 0.13

Gestion des certificats x509 ajoutée. Correction du problème #3

N'utilisez pas les versions 0.9 et 0.10, elles sont cassées, suite à des expériences sur le problème #3

Ajouté dans la version 0.6 - 4.5.2019

Repli sur la sécurité RDP standard si SSL/TLS n'est pas supporté par le serveur.

Ajouté dans la version 0.5 - 4.5.2019

Le script prend désormais en charge la sécurité SSL/TLS, activée par défaut. Si vous souhaitez utiliser la sécurité RDP standard, utilisez le paramètre de ligne de commande --notls.

Ajouté dans la version 0.1 - 3.5.2019

  • quelques annotations PDU RDP
  • déchiffrement du trafic serveur.
  • paquets correctement organisés du trafic serveur vers client, y compris le trafic fast path

Paramètres de ligne de commande

root@kitploit:~
# ./detect_bluekeep.py
usage: detect_bluekeep.py [-h] [--version] [-d] [--notls] [-l [LOGFILE]] [-w WORKERS]
                          [host [host ...]]

positional arguments:
  host                  List of targets (addresses or subnets)

optional arguments:
  -h, --help            show this help message and exit
  --version             show program's version number and exit
  -d, --debug           verbose output
  --notls               disable TLS security
  -l [LOGFILE], --logfile [LOGFILE]
                        log to file
  -w WORKERS, --workers WORKERS
                        number of parallel worker tasks

Exécution

Vous pouvez exécuter avec une liste d'adresses IPv4 :

root@kitploit:~
# ./detect_bluekeep.py 192.168.158.241 192.168.158.242 192.168.158.247 192.168.162.73 192.168.162.70
2019-06-03 09:58:01,255 'Starting ./detect_bluekeep.py'
2019-06-03 09:58:01,255 './detect_bluekeep.py 192.168.158.241 192.168.158.242 192.168.158.247 192.168.162.73 192.168.162.70'
2019-06-03 09:58:01,256 'Going to scan 5 hosts, in 300 parallel tasks'
2019-06-03 09:58:01,366 '[-] [192.168.162.73] Status: Unknown'
2019-06-03 09:58:02,222 '[+] [192.168.158.241] Status: Vulnerable'
2019-06-03 09:58:02,887 '[+] [192.168.158.242] Status: Vulnerable'
2019-06-03 09:58:06,262 '[-] [192.168.162.70] Status: No RDP'
2019-06-03 09:58:06,262 '[-] [192.168.158.247] Status: No RDP'

ou pour des sous-réseaux entiers :

root@kitploit:~
# ./detect_bluekeep.py 192.168.158.241/24 192.168.162.70/28

Licence

Apache 2.0

Télécharger l’outil