Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
bluekeep_CVE-2019-0708_poc_to_exploit — @Ekultek के BlueKeep PoC को वास्तविक एक्सप्लॉइट्स में पोर्ट करने का एक प्रयास | Kitploit
उपकरण/GitHubGitHub/algo7/bluekeep_cve-2019-0708_poc_to_exploit
भेद्यता विश्लेषणशोषणशेलकोडपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंटArchived
GitHubalgo7/bluekeep_cve-2019-0708_poc_to_exploit

bluekeep_CVE-2019-0708_poc_to_exploit

@Ekultek के BlueKeep PoC को वास्तविक एक्सप्लॉइट्स में पोर्ट करने का एक प्रयास

रिपॉजिटरी देखें
342122145 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

नोट:

यह प्रोजेक्ट संग्रहीत कर दिया गया है क्योंकि वास्तविक शोषण (exploits) अन्यत्र बेहतर सफलता के साथ विकसित किए गए हैं।

https://blog.rapid7.com/2019/09/06/initial-metasploit-exploit-module-for-bluekeep-cve-2019-0708/

बैजेस

bluekeep_CVE-2019-0708_poc_to_exploit

ब्लूकीप PoC को @Ekultek और @umarfarook882 से वास्तविक शोषण में पोर्ट करना

स्क्रिप्ट किडीज़ का यहाँ या कहीं और स्वागत नहीं है।

कृपया मुद्दों (issues) को पढ़ें (दोनों बंद और खुले) पोस्ट करने से पहले जैसे "यह काम नहीं करता", "स्क्रिप्ट चलाने के बाद कुछ नहीं हुआ", या "त्रुटि (बिना विशिष्टता), कृपया मेरी मदद करें"।

हमारे डिस्कॉर्ड सर्वर में शामिल हों का स्वागत है

! कृपया ध्यान दें कि यह अभी तक कोई शोषण नहीं है बल्कि मौजूदा PoCs को वास्तविक शोषण में पोर्ट करने का एक प्रयास है।

============================================================================

यह प्रोजेक्ट सक्रिय रूप से रखरखाव नहीं किया जा रहा है, लेकिन कृपया सुझाव देने या नए मुद्दे खोलने के लिए स्वतंत्र महसूस करें।

============================================================================

मैं आप में से किसी की तरह हूँ जो जटिल समस्याओं को हल करने और प्रक्रिया से सीखने का आनंद लेता है। मैं यहाँ केवल अपनी प्रगति साझा करने और साथ ही जनता से कुछ राय प्राप्त करने के लिए हूँ। साझा करना देखभाल है :)

============================================================================ यह कोई रेडी-मेड शोषण नहीं है जिसे आप बस पकड़कर जाँच सकें।

इसके अलावा, वितरण के तरीके भी महत्वपूर्ण हैं ताकि यह सुनिश्चित हो सके कि आपके कोड रिमोट मशीन पर निष्पादित होंगे।

अब तक हम सफलतापूर्वक शेल प्राप्त करने और RCE प्राप्त करने में सक्षम नहीं हुए हैं।

जानकारी के लिए:

अधिकांश स्कैनर और PoCs केवल लक्षित होस्ट से प्रतिक्रियाओं का विश्लेषण करके यह निर्धारित करते हैं कि होस्ट असुरक्षित हैं या नहीं। (जैसा कि आप सभी को पता होना चाहिए, पैच किए गए और बिना पैच वाले संस्करण अलग-अलग प्रतिक्रियाएँ देते हैं, साथ ही प्रभावित न होने वाले O.S भी)। वे वास्तव में लक्षित होस्ट का 'शोषण' नहीं करते हैं। RCE प्राप्त करने के लिए, पहले हमें विशेष रूप से तैयार पैकेट भेजकर कमजोरी को ट्रिगर करने का प्रयास करना चाहिए (प्रोटोकॉल विनिर्देशों के लिए RDP MSDN देखें)। कमजोरी ट्रिगर होने के बाद, दूसरा कदम क्रैश या मेमोरी डंप का विश्लेषण करना है ताकि पता चल सके कि हमारे कोड कैसे फिट हो सकते हैं। यह उतना सरल नहीं है जितना हममें से अधिकांश सोचते हैं।

कुछ उपयोगी संसाधन:

  1. CVE-2019-0708: रिमोट डेस्कटॉप सेवाओं की कमजोरी का एक व्यापक विश्लेषण | क्लाइंट-साइड (अधिकतर)

  2. RDP कनेक्शन अनुक्रम

  3. CVE-2019-0708 (BlueKeep) का विश्लेषण | सर्वर-साइड

आप शेल कोड उत्पन्न करने के लिए @trustedsec से मैजिक यूनिकॉर्न का उपयोग कर सकते हैं। https://github.com/trustedsec/unicorn

**नोट: कृपया Python 3 का उपयोग करें

RDP कनेक्शन अनुक्रम:

RDP क्लाइंट कनेक्शन शुरू करता है जब उपयोगकर्ता कनेक्ट करने के लिए रिमोट डेस्कटॉप का नाम प्रदान करता है। RDP क्लाइंट RD सत्र होस्ट से X.224 कनेक्शन अनुरोध प्रोटोकॉल डेटा यूनिट (PDU) भेजकर कनेक्शन शुरू करता है।

RD सत्र होस्ट X.224 कनेक्शन पुष्टि PDU के साथ जवाब देता है।

RDP क्लाइंट GCC कॉन्फ्रेंस क्रिएट अनुरोध के साथ एक मल्टीपॉइंट कम्युनिकेशन सर्विस (MCS) कनेक्ट इनिशियल PDU भेजता है। --> कमजोरी इस अनुरोध से संबंधित है।

RD सत्र होस्ट GCC कॉन्फ्रेंस क्रिएट प्रतिक्रिया के साथ MCS कनेक्ट प्रतिक्रिया PDU भेजता है।

RDP क्लाइंट MCS Erect Domain अनुरोध PDU भेजता है।

RDP क्लाइंट MCS अटैच यूज़र अनुरोध PDU भेजता है।

RD सत्र होस्ट MCS अटैच यूज़र पुष्टि PDU के साथ जवाब देता है।

RDP क्लाइंट कई (इस मामले में छह) MCS चैनल जॉइन अनुरोध PDU भेजता है।

RD सत्र होस्ट कई (इस मामले में छह) MCS चैनल जॉइन पुष्टि PDU भेजता है।

RDP क्लाइंट एक सुरक्षा विनिमय PDU भेजता है।

RDP क्लाइंट एक क्लाइंट सूचना PDU भेजता है।

RD सत्र होस्ट एक लाइसेंस त्रुटि PDU-वैध क्लाइंट भेजता है।

RD सत्र होस्ट एक डिमांड एक्टिव PDU भेजता है।

RDP क्लाइंट एक कन्फर्म एक्टिव PDU के साथ जवाब देता है।

RDP क्लाइंट एक सिंक्रोनाइज़ PDU भेजता है।

RDP क्लाइंट एक कंट्रोल PDU-सहकारिता भेजता है।

RDP क्लाइंट एक कंट्रोल PDU-अनुरोध नियंत्रण भेजता है।

RDP क्लाइंट शून्य या अधिक स्थायी कुंजी सूची PDU भेजता है। इस मामले में, शून्य PDU भेजे जाते हैं।

RDP क्लाइंट एक फ़ॉन्ट सूची PDU भेजता है।

RD सत्र होस्ट एक सिंक्रोनाइज़ PDU भेजता है।

RD सत्र होस्ट एक कंट्रोल PDU-सहकारिता भेजता है।

RD सत्र होस्ट एक कंट्रोल PDU-अनुदत्त नियंत्रण भेजता है।

RD सत्र होस्ट एक फ़ॉन्ट मैप PDU भेजता है..

टूल डाउनलोड करें