Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Detect-BlueKeep — BlueKeep भेद्यता (CVE-2019-0708) के शोषण का पता लगाने के लिए एक सरल उपकरण | Kitploit
उपकरण/GitHubGitHub/tranqtruong/detect-bluekeep
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगघुसपैठ का पता लगानालर्निंग और शिक्षा
GitHubtranqtruong/detect-bluekeep

Detect-BlueKeep

BlueKeep भेद्यता (CVE-2019-0708) के शोषण का पता लगाने के लिए एक सरल उपकरण

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛡️ ब्लूकीप एक्सप्लॉइट डिटेक्शन (CVE-2019-0708)

यह प्रोजेक्ट माइक्रोसॉफ्ट की RDP सेवा में ब्लूकीप भेद्यता (CVE-2019-0708) को लक्षित करने वाले दूरस्थ शोषण प्रयासों का पता लगाने के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट प्रणाली प्रदर्शित करता है।

📝 PTIT यूनिवर्सिटी (वियतनाम) में "साइबर सुरक्षा विशेषज्ञता" पाठ्यक्रम के लिए अंतिम रिपोर्ट प्रोजेक्ट


📌 अवलोकन

ब्लूकीप (CVE-2019-0708) माइक्रोसॉफ्ट रिमोट डेस्कटॉप सेवाओं में एक गंभीर "रिमोट कोड निष्पादन" भेद्यता है जो पुराने Windows सिस्टम (Windows XP से Windows 7, और Server 2003/2008) को प्रभावित करती है। इसे एक वर्मेबल भेद्यता के रूप में वर्गीकृत किया गया है, जिसका अर्थ है कि यह बिना उपयोगकर्ता सहभागिता के प्रसारित हो सकती है।

यह प्रोजेक्ट Metasploit का उपयोग करके एक शोषण परिदृश्य का अनुकरण करता है और PyShark का उपयोग करके एक Python-आधारित पहचान तंत्र लागू करता है।


🧪 लैब सेटअप

डिवाइसविवरणआईपी
हमलावरVMware पर Kali Linux जिसमें Metasploit का उपयोग होता है192.168.20.133
पीड़ितBlueKeep के प्रति संवेदनशील Windows 7 SP1 (RDP पोर्ट 3389)192.168.20.134

🚨 एक्सप्लॉइट व्यवहार

  • हमलावर कस्टम क्लाइंट का उपयोग करके RDP कनेक्शन शुरू करता है।
  • यह वर्चुअल चैनल MS_T120 के निर्माण का अनुरोध करता है, जो पहले से मौजूद है।
  • यह termdd.sys में यूज़-आफ्टर-फ्री को ट्रिगर करता है जिससे RCE होता है।

🧩 डिटेक्शन सिग्नेचर:

एन्क्रिप्शन स्तरसिग्नेचरपता लगाने योग्य जानकारी
निम्नMS_T120 चैनल अनुरोध प्लेनटेक्स्ट मेंपैकेट विश्लेषण के माध्यम से
उच्चरैंडम cookie + मेमोरी ओवरफ्लोव्यवहारिक विश्लेषण के माध्यम से

🐍 डिटेक्शन स्क्रिप्ट

pyshark का उपयोग करने वाला एक सरल Python डिटेक्शन टूल:

root@kitploit:~
pip install pyshark
python bluekeep_detector.py
टूल डाउनलोड करें