Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Detect-BlueKeep — un outil simple pour détecter l'exploitation de la vulnérabilité BlueKeep (CVE-2019-0708) | Kitploit
Outils/GitHubGitHub/tranqtruong/detect-bluekeep
Analyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionDétection d'IntrusionApprentissage et Éducation
GitHubtranqtruong/detect-bluekeep

Detect-BlueKeep

un outil simple pour détecter l'exploitation de la vulnérabilité BlueKeep (CVE-2019-0708)

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ Détection d'exploitation de BlueKeep (CVE-2019-0708)

Ce projet illustre un système de preuve de concept visant à détecter les tentatives d'exploitation à distance ciblant la vulnérabilité BlueKeep (CVE-2019-0708) dans le service RDP de Microsoft.

📝 Projet de rapport final pour le cours « Spécialisation en cybersécurité » – Université PTIT (Vietnam)


📌 Aperçu

BlueKeep (CVE-2019-0708) est une vulnérabilité critique d'« exécution de code à distance » dans les services Bureau à distance de Microsoft affectant les anciens systèmes Windows (Windows XP à Windows 7, ainsi que Server 2003/2008). Elle est classée comme vulnérabilité de type ver, ce qui signifie qu'elle peut se propager sans interaction de l'utilisateur.

Ce projet simule un scénario d'exploitation à l'aide de Metasploit et met en œuvre un mécanisme de détection en Python utilisant PyShark.


🧪 Configuration du laboratoire

AppareilDescriptionIP
AttaquantKali Linux sur VMware utilisant Metasploit192.168.20.133
VictimeWindows 7 SP1 vulnérable à BlueKeep (port RDP 3389)192.168.20.134

🚨 Comportement de l'exploit

  • L'attaquant initie une connexion RDP à l'aide d'un client personnalisé.
  • Il demande la création du canal virtuel MS_T120, qui existe déjà.
  • Cela déclenche une use-after-free (utilisation après libération) dans termdd.sys, conduisant à une exécution de code à distance (RCE).

🧩 Signatures de détection :

Niveau de chiffrementSignatureInformations détectables
FaibleRequête de canal MS_T120 en texte clairvia l'analyse de paquets
Élevécookie aléatoire + dépassement de mémoirevia l'analyse comportementale

🐍 Script de détection

Un outil de détection Python simple utilisant pyshark :

root@kitploit:~
pip install pyshark
python bluekeep_detector.py
Télécharger l’outil