Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Explotacion-RCE-Pentesting-BlueKeep-CVE-2019-0708- — RDP पर Nmap और Metasploit का उपयोग करके BlueKeep (CVE-2019-0708) के शोषण का व्यावहारिक प्रदर्शन और तकनीकी लॉग, जिसमें वर्चुअल वातावरण में त्रुटियों के समाधान का दस्तावेजीकरण किया गया है। | Kitploit
उपकरण/GitHubGitHub/sebaspv27/explotacion-rce-pentesting-bluekeep-cve-2019-0708-
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगलैब और अभ्यास
GitHubsebaspv27/explotacion-rce-pentesting-bluekeep-cve-2019-0708-

Explotacion-RCE-Pentesting-BlueKeep-CVE-2019-0708-

RDP पर Nmap और Metasploit का उपयोग करके BlueKeep (CVE-2019-0708) के शोषण का व्यावहारिक प्रदर्शन और तकनीकी लॉग, जिसमें वर्चुअल वातावरण में त्रुटियों के समाधान का दस्तावेजीकरण किया गया है।

रिपॉजिटरी देखें
1 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

नियंत्रित वातावरण में BlueKeep (CVE-2019-0708) भेद्यता का शोषण

शैक्षणिक परियोजना जो Windows Server 2008 R2 की RDP सेवा में BlueKeep (CVE-2019-0708) भेद्यता के शोषण के दौरान विश्लेषण, निष्पादन और समस्या समाधान पर केंद्रित है, जिसे Instituto Profesional Los Leones में साइबर सुरक्षा विषय के लिए विकसित किया गया है।

उद्देश्य

एक आभासी वातावरण में पैठ परीक्षण के संपूर्ण प्रवाह को प्रदर्शित करना, Nmap के साथ प्रारंभिक पहचान से लेकर Metasploit/Meterpreter के माध्यम से विशेषाधिकार वृद्धि और लक्ष्य प्रणाली के साथ अंतःक्रिया तक।

पर्यावरण और उपकरण

  • हमलावर: Kali Linux x64
  • पीड़ित: Windows Server 2008 R2 (RDP v6.1.7601)
  • वर्चुअलाइजेशन: Oracle VirtualBox (ब्रिज मोड नेटवर्क)
  • उपकरण: Nmap, Metasploit Framework, Meterpreter

परियोजना के चरण

1. पहचान और स्कैनिंग

  • Nmap के माध्यम से नेटवर्क स्कैनिंग और सेवाओं/संस्करणों का पता लगाना:
    root@kitploit:~
    sudo nmap -sV -sC -F <IP_OBJETIVO>
    

पोर्ट 3389/tcp (RDP) के खुले होने और संवेदनशील संस्करण 6.1.7601 की पहचान।

2. Metasploit के साथ शोषण

exploit/windows/rdp/cve_2019_0708_bluekeep_rce मॉड्यूल की खोज और चयन।

मुख्य मापदंडों (RHOSTS, LHOST, target) का कॉन्फ़िगरेशन।

check कमांड के साथ भेद्यता की पूर्व-पुष्टि।

windows/x64/meterpreter/reverse_tcp पेलोड का निष्पादन।

3. पोस्ट-शोषण

Meterpreter सत्र के माध्यम से फ़ाइल सिस्टम तक इंटरैक्टिव पहुँच।

लक्ष्य के डेस्कटॉप पर परीक्षण फ़ाइलों का दूरस्थ रूप से पठन, हेरफेर और विलोपन।

त्रुटियों का समाधान और सीखे गए सबक

  • VirtualBox IP एड्रेसिंग: मशीनों के बीच वास्तविक दृश्यता के लिए NAT को ब्रिज एडेप्टर में बदलकर हल किया गया।
  • हाइपरवाइज़र असंगति: पेलोड इंजेक्शन के दौरान ब्लू स्क्रीन (BSOD) क्रैश से बचने के लिए VirtualBox के संस्करण और ड्राइवरों का समायोजन।
  • सेवा कॉन्फ़िगरेशन: बिना प्रमाणीकरण के स्थिर शोषण की अनुमति देने के लिए Windows Server में रजिस्ट्रियों और प्रोटोकॉलों का संशोधन।
टूल डाउनलोड करें