
BlueKeep भेद्यता (CVE-2019-0708) के शोषण का पता लगाने के लिए एक सरल उपकरण
यह प्रोजेक्ट माइक्रोसॉफ्ट की RDP सेवा में ब्लूकीप भेद्यता (CVE-2019-0708) को लक्षित करने वाले दूरस्थ शोषण प्रयासों का पता लगाने के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट प्रणाली प्रदर्शित करता है।
📝 PTIT यूनिवर्सिटी (वियतनाम) में "साइबर सुरक्षा विशेषज्ञता" पाठ्यक्रम के लिए अंतिम रिपोर्ट प्रोजेक्ट
ब्लूकीप (CVE-2019-0708) माइक्रोसॉफ्ट रिमोट डेस्कटॉप सेवाओं में एक गंभीर "रिमोट कोड निष्पादन" भेद्यता है जो पुराने Windows सिस्टम (Windows XP से Windows 7, और Server 2003/2008) को प्रभावित करती है। इसे एक वर्मेबल भेद्यता के रूप में वर्गीकृत किया गया है, जिसका अर्थ है कि यह बिना उपयोगकर्ता सहभागिता के प्रसारित हो सकती है।
यह प्रोजेक्ट Metasploit का उपयोग करके एक शोषण परिदृश्य का अनुकरण करता है और PyShark का उपयोग करके एक Python-आधारित पहचान तंत्र लागू करता है।
| डिवाइस | विवरण | आईपी |
|---|---|---|
| हमलावर | VMware पर Kali Linux जिसमें Metasploit का उपयोग होता है | 192.168.20.133 |
| पीड़ित | BlueKeep के प्रति संवेदनशील Windows 7 SP1 (RDP पोर्ट 3389) | 192.168.20.134 |
MS_T120 के निर्माण का अनुरोध करता है, जो पहले से मौजूद है।termdd.sys में यूज़-आफ्टर-फ्री को ट्रिगर करता है जिससे RCE होता है।| एन्क्रिप्शन स्तर | सिग्नेचर | पता लगाने योग्य जानकारी |
|---|---|---|
| निम्न | MS_T120 चैनल अनुरोध प्लेनटेक्स्ट में | पैकेट विश्लेषण के माध्यम से |
| उच्च | रैंडम cookie + मेमोरी ओवरफ्लो | व्यवहारिक विश्लेषण के माध्यम से |
pyshark का उपयोग करने वाला एक सरल Python डिटेक्शन टूल:
pip install pyshark
python bluekeep_detector.py