Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BlueKeep — CVE-2019-0708 के लिए प्रमाण की अवधारणा | Kitploit
उपकरण/GitHubGitHub/ekultek/bluekeep
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubekultek/bluekeep

BlueKeep

CVE-2019-0708 के लिए प्रमाण की अवधारणा

रिपॉजिटरी देखें
1.2k3335 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Bluekeep PoC

इस रिपॉजिटरी में CVE-2019-0708 से संबंधित शोध शामिल है।

Bluekeep या CVE-2019-0708 एक RCE शोषण है जो Windows सिस्टम के निम्नलिखित संस्करणों को प्रभावित करता है:

  • Windows 2003
  • Windows XP
  • Windows Vista
  • Windows 7
  • Windows Server 2008
  • Windows Server 2008 R2

यह कमजोरी पूर्व-प्राधिकरण के दौरान होती है और इसमें NT Authority\system उपयोगकर्ता सुरक्षा संदर्भ में मनमाना दुर्भावनापूर्ण कोड चलाने की क्षमता होती है।

यह कैसे काम करता है

एक विशेष रूप से तैयार किए गए पैकेट को भेजकर, हमलावर चैनल आईडी के मान को कुछ ऐसा सेट करने में सक्षम होता है जिसकी RDP सेवा उम्मीद नहीं करती है, इससे एक मेमोरी भ्रष्टाचार बग उत्पन्न होता है जो रिमोट कोड निष्पादन होने की स्थितियां बनाता है। यदि हमलावर इस दोष का लाभ उठाने के लिए डिज़ाइन किए गए पैकेट के साथ आगे बढ़ता है तो सिस्टम उपयोगकर्ता विशेषाधिकारों के साथ रिमोट कोड निष्पादन प्राप्त किया जा सकता है।

सेटअप

root@kitploit:~
sudo apt install python python-dev python-setuptools python-pip openssl openssl-dev git
git clone https://github.com/ekultek/bluekeep
cd bluekeep
pip install -r requirements.txt

यह वही करना चाहिए जो आपको चाहिए और आपकी किसी भी समस्या को ठीक करना चाहिए।

श्रेय

शोध Ekultek और (VectorSEC)/NullArray द्वारा

विकास और परीक्षण Ekultek द्वारा

हमें ट्विटर पर फॉलो करें

  • Ekultek
  • VectorSEC

समाप्ति में

आप हमारे कुछ शोध, संभावित कमजोर लक्ष्यों की सूची के साथ, research निर्देशिका के अंतर्गत देख सकते हैं। हमने बहुत कम से शुरुआत की और तय किया कि जब तक हमारे पास एक काम करने वाला शोषण नहीं हो जाता, हम रुकेंगे नहीं। मैं व्यक्तिगत रूप से इस PoC के साथ Windows XP पर कमांड निष्पादित करने में सक्षम रहा हूं।

नोट

कोई पेलोड नहीं हैं। यह सिर्फ एक PoC है। हालांकि इसे आसानी से एक शोषण में परिवर्तित किया जा सकता है क्योंकि आप इसमें आसानी से पेलोड जोड़ सकते हैं।

टूल डाउनलोड करें