Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
bluekeep — Research Regarding CVE-2019-0708. | Kitploit
Outils/GitHubGitHub/turingcompl33t/bluekeep
Vulnerability AnalysisExploitationPenetration TestingPapers & ResearchLearning & EducationRemote Access Tool
GitHubturingcompl33t/bluekeep

bluekeep

Research Regarding CVE-2019-0708.

Voir le dépôt
43il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-0708 alias Bluekeep

Scanner

Un scanner simple pour déterminer la vulnérabilité du système à CVE-2019-0708.

Il s'agit d'un portage Python du scanner original du module metasploit par JaGoTu et zerosum0x0, disponible sur Github ici.

Preuve de concept

Preuve de concept d'exécution de code à distance (RCE) via l'exploitation de la vulnérabilité Bluekeep.

Liens connexes

  • 0xeb-bp Github : bluekeep. Signalé par zerosum0x0, contient du code pour le grooming de MS_T120 sur XP.

Ressources

Couverture médiatique grand public

  • Le premier piratage massif de Bluekeep est là – mais pas de panique

Recherche

  • Diapositives. Le premier « guide RCE » rendu public.
  • Trois façons d'écrire des données dans le noyau avec RDP PDU. Méthodes potentielles de grooming du pool du noyau.
  • Analyse de CVE-2019-0708 de MalwareTechBlog. Parcourt le rétro-ingénierie initiale du correctif MS jusqu'à la découverte d'un déni de service (DoS) par liaison manuelle du canal MS_T120.
  • BlueKeep : Un voyage du DoS au RCE de MalwareTechBlog. Exactement comme annoncé.
  • CVE-2019-0708 de Zero Day Initiative. Un regard approfondi sur la condition use-after-free de Bluekeep. Complément utile aux autres ressources.
  • Exploitation de Bluekeep observée dans la nature

Articles d'analyse

  • Comment exploiter la vulnérabilité Bluekeep avec Metasploit. Un autre article précoce démontrant les ajustements dépendants de la plateforme nécessaires à une exploitation réussie.
  • Un guide de débogage avec CVE-2019-0708. Une description pas à pas de la condition UAF via le débogueur du noyau.
  • Jouer avec le module Metasploit Bluekeep. Un article de blog précoce concernant les ajustements nécessaires pour faire fonctionner l'exploit sur une plateforme particulière.

Le problème RDPSND

  • Clés de registre pour les services Terminal Server. Relatif à la clé de registre non par défaut qui doit être définie pour effectuer le grooming via le canal virtuel RDPSND comme dans l'exploit open-source.
  • Encyclopédie de la sécurité Windows : Autoriser la lecture audio et vidéo. Un aperçu rapide de la façon dont le registre contrôle la redirection audio et vidéo, en relation avec le canal virtuel RDPSND.
Télécharger l’outil