Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
detect_bluekeep.py — TLS/SSL और x509 समर्थन के साथ Bluekeep भेद्यता (CVE-2019-0708) का पता लगाने के लिए पायथन स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/hynekpetrak/detect_bluekeep.py
टोहीभेद्यता स्कैनरभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubhynekpetrak/detect_bluekeep.py

detect_bluekeep.py

TLS/SSL और x509 समर्थन के साथ Bluekeep भेद्यता (CVE-2019-0708) का पता लगाने के लिए पायथन स्क्रिप्ट

रिपॉजिटरी देखें
27127 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

detect_bluekeep.py

ब्लूकीप कमजोरी का पता लगाने के लिए पायथन स्क्रिप्ट - CVE-2019-0708 - TLS/SSL समर्थन के साथ

यह कार्य @zerosum0x0 द्वारा लिखित Metasploit मॉड्यूल से व्युत्पन्न है https://github.com/zerosum0x0/CVE-2019-0708

RC4 लिया गया है https://github.com/DavidBuchanan314/rc4 से

पूर्वापेक्षाएँ

detect_bluekeep.py को pyasn1 और cryptography पायथन मॉड्यूल की आवश्यकता है।

उन्हें निम्नलिखित तरीकों से स्थापित करें

root@kitploit:~
pip install -r requirements.txt

या

root@kitploit:~
pip3 install pyasn1 pyasn1_modules cryptography

रिटर्न कोड

  • SAFE - होस्ट कमजोर नहीं दिखता
  • VULNERABLE - होस्ट संभवतः CVE-2019-0708 के प्रति कमजोर है
  • HYBRID_REQUIRED_BY_SERVER - सर्वर को CredSSP की आवश्यकता है, जो वर्तमान में detect_bluekeep.py द्वारा समर्थित नहीं है
  • NO RDP - दूरस्थ होस्ट पर पोर्ट 3389 पर RDP सक्षम नहीं है
  • UNKNOWN - स्थिति केवल बहुत ही दुर्लभ मामलों (5% से कम) में रिपोर्ट की जाती है। यह आमतौर पर प्रोटोकॉल टाइमआउट पर आता है। कुछ अन्य PoCs सर्वर SSL/TLS लागू करने पर भी UNKNOWN स्थिति रिपोर्ट करते हैं, हम नहीं करते।

परिवर्तन लॉग

वर्तमान स्थिर संस्करण 0.13 है

x509 प्रमाणपत्रों का हैंडलिंग जोड़ा गया। मुद्दा #3 ठीक किया गया

संस्करण 0.9 और 0.10 का उपयोग न करें, वे टूटे हुए हैं, मुद्दा #3 पर प्रयोग करते समय

संस्करण 0.6 में जोड़ा गया - 4.5.2019

यदि सर्वर SSL/TLS का समर्थन नहीं करता है तो मानक RDP सुरक्षा पर वापस जाएँ।

संस्करण 0.5 में जोड़ा गया - 4.5.2019

स्क्रिप्ट अब SSL/TLS सुरक्षा का समर्थन करती है, जो डिफ़ॉल्ट रूप से सक्षम है। यदि आप मानक RDP सुरक्षा का उपयोग करना चाहते हैं, तो --notls कमांडलाइन पैरामीटर का उपयोग करें।

संस्करण 0.1 में जोड़ा गया - 3.5.2019

  • कुछ RDP PDU एनोटेशन
  • सर्वर ट्रैफिक का डिक्रिप्शन।
  • सर्वर से क्लाइंट ट्रैफिक को ठीक से पैकेटाइज़ किया गया, जिसमें फास्ट पथ ट्रैफिक शामिल है

कमांडलाइन पैरामीटर

root@kitploit:~
# ./detect_bluekeep.py
usage: detect_bluekeep.py [-h] [--version] [-d] [--notls] [-l [LOGFILE]] [-w WORKERS]
                          [host [host ...]]

positional arguments:
  host                  लक्ष्यों की सूची (पते या सबनेट)

optional arguments:
  -h, --help            यह सहायता संदेश दिखाएं और बाहर निकलें
  --version             प्रोग्राम का संस्करण संख्या दिखाएं और बाहर निकलें
  -d, --debug           विस्तृत आउटपुट
  --notls               TLS सुरक्षा अक्षम करें
  -l [LOGFILE], --logfile [LOGFILE]
                        फ़ाइल में लॉग करें
  -w WORKERS, --workers WORKERS
                        समानांतर कार्यों की संख्या

चलाना

आप IPv4 पतों की सूची के साथ चला सकते हैं:

root@kitploit:~
# ./detect_bluekeep.py 192.168.158.241 192.168.158.242 192.168.158.247 192.168.162.73 192.168.162.70
2019-06-03 09:58:01,255 'Starting ./detect_bluekeep.py'
2019-06-03 09:58:01,255 './detect_bluekeep.py 192.168.158.241 192.168.158.242 192.168.158.247 192.168.162.73 192.168.162.70'
2019-06-03 09:58:01,256 'Going to scan 5 hosts, in 300 parallel tasks'
2019-06-03 09:58:01,366 '[-] [192.168.162.73] Status: Unknown'
2019-06-03 09:58:02,222 '[+] [192.168.158.241] Status: Vulnerable'
2019-06-03 09:58:02,887 '[+] [192.168.158.242] Status: Vulnerable'
2019-06-03 09:58:06,262 '[-] [192.168.162.70] Status: No RDP'
2019-06-03 09:58:06,262 '[-] [192.168.158.247] Status: No RDP'

या पूरे सबनेट के लिए:

root@kitploit:~
# ./detect_bluekeep.py 192.168.158.241/24 192.168.162.70/28

लाइसेंस

Apache 2.0

टूल डाउनलोड करें