Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Explotacion-RCE-Pentesting-BlueKeep-CVE-2019-0708- — Démonstration pratique et journal technique d'exploitation de BlueKeep (CVE-2019-0708) sur RDP à l'aide de Nmap et Metasploit, documentant la résolution des erreurs dans l'environnement virtuel. | Kitploit
Outils/GitHubGitHub/sebaspv27/explotacion-rce-pentesting-bluekeep-cve-2019-0708-
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationRed TeamingLabs et Pratique
GitHubsebaspv27/explotacion-rce-pentesting-bluekeep-cve-2019-0708-

Explotacion-RCE-Pentesting-BlueKeep-CVE-2019-0708-

Démonstration pratique et journal technique d'exploitation de BlueKeep (CVE-2019-0708) sur RDP à l'aide de Nmap et Metasploit, documentant la résolution des erreurs dans l'environnement virtuel.

Voir le dépôt
il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploitation de la Vulnérabilité BlueKeep (CVE-2019-0708) en Environnement Contrôlé

Projet académique axé sur l'analyse, l'exécution et la résolution de problèmes lors de l'exploitation de la vulnérabilité BlueKeep (CVE-2019-0708) dans le service RDP de Windows Server 2008 R2, développé pour le cours de Cybersécurité à l'Instituto Profesional Los Leones.

Objectif

Démontrer le flux complet d'un test de pénétration dans un environnement virtualisé, depuis la reconnaissance initiale avec Nmap jusqu'à l'élévation de privilèges et l'interaction avec le système cible via Metasploit/Meterpreter.

Environnement et Outils

  • Attaquant : Kali Linux x64
  • Victime : Windows Server 2008 R2 (RDP v6.1.7601)
  • Virtualisation : Oracle VirtualBox (Réseau en Mode Pont)
  • Outils : Nmap, Metasploit Framework, Meterpreter

Phases du Projet

1. Reconnaissance et Scan

  • Scan du réseau et détection des services/versions via Nmap :
    root@kitploit:~
    sudo nmap -sV -sC -F <IP_OBJETIVO>
    

Identification du port 3389/tcp (RDP) ouvert et de la version vulnérable 6.1.7601.

  1. Exploitation avec Metasploit Recherche et sélection du module exploit/windows/rdp/cve_2019_0708_bluekeep_rce.

Configuration des paramètres clés (RHOSTS, LHOST, target).

Validation préalable de la vulnérabilité avec la commande check.

Exécution du payload windows/x64/meterpreter/reverse_tcp.

  1. Post-Exploitation Accès interactif au système de fichiers via une session Meterpreter.

Lecture, manipulation et suppression à distance de fichiers de test sur le bureau de la cible.

Résolution des Erreurs et Leçons Apprises Adressage IP de VirtualBox : Résolu en passant le réseau de NAT à Adaptateur Pont pour une visibilité réelle entre les machines.

Incompatibilité d'hyperviseur : Ajustement de la version et des pilotes de VirtualBox pour éviter les crashs Blue Screen (BSOD) lors de l'injection du payload.

Configuration du service : Modification des registres et des protocoles dans Windows Server pour permettre une exploitation stable sans authentification.

Télécharger l’outil