Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
bluekeep — CVE-2019-0708 के संबंध में शोध। | Kitploit
उपकरण/GitHubGitHub/turingcompl33t/bluekeep
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubturingcompl33t/bluekeep

bluekeep

CVE-2019-0708 के संबंध में शोध।

रिपॉजिटरी देखें
436 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-0708 उर्फ Bluekeep

स्कैनर

CVE-2019-0708 के प्रति सिस्टम की भेद्यता निर्धारित करने के लिए एक सरल स्कैनर।

यह JaGoTu और zerosum0x0 द्वारा मूल metasploit मॉड्यूल स्कैनर का एक Python पोर्ट है, जो Github पर यहाँ उपलब्ध है।

प्रूफ ऑफ कॉन्सेप्ट

Bluekeep भेद्यता के शोषण के माध्यम से प्रूफ ऑफ कॉन्सेप्ट RCE।

संबंधित

  • 0xeb-bp Github: bluekeep। zerosum0x0 द्वारा बताया गया, XP पर MS_T120 को ग्रूम करने के लिए कोड है।

संसाधन

लोकप्रिय प्रेस कवरेज

  • पहला Bluekeep सामूहिक हैकिंग आ गया है - लेकिन घबराएं नहीं

अनुसंधान

  • स्लाइड्स। जनता के लिए जारी पहली "RCE गाइड"।
  • RDP PDU के साथ कर्नेल में डेटा लिखने के तीन तरीके। संभावित कर्नेल पूल ग्रूमिंग विधियाँ।
  • CVE-2019-0708 का विश्लेषण MalwareTechBlog से। MS पैच के प्रारंभिक रिवर्स-इंजीनियरिंग से लेकर चैनल MS_T120 के मैन्युअल बाइंडिंग के माध्यम से DoS की खोज तक की प्रक्रिया।
  • BlueKeep: DoS से RCE तक की यात्रा MalwareTechBlog से। जैसा विज्ञापित किया गया है वैसा ही।
  • CVE-2019-0708 Zero Day Initiative से। Bluekeep use-after-free स्थिति पर गहराई से नज़र। अन्य संसाधनों के लिए उपयोगी पूरक।
  • जंगल में Bluekeep शोषण देखा गया

लेखन

  • Metasploit के साथ Bluekeep भेद्यता का शोषण कैसे करें। सफल शोषण के लिए आवश्यक प्लेटफ़ॉर्म-निर्भर समायोजनों को प्रदर्शित करने वाली एक और प्रारंभिक पोस्ट।
  • CVE-2019-0708 के साथ एक डिबगिंग प्राइमर। कर्नेल डिबगर के माध्यम से UAF स्थिति का वॉकथ्रू।
  • Bluekeep Metasploit मॉड्यूल के साथ खेलना। एक विशेष प्लेटफ़ॉर्म पर एक्सप्लॉइट को काम करने के लिए आवश्यक समायोजनों के बारे में एक प्रारंभिक ब्लॉग पोस्ट।

RDPSND समस्या

  • टर्मिनल सेवाओं के लिए रजिस्ट्री कुंजियाँ। उस गैर-डिफ़ॉल्ट रजिस्ट्री कुंजी से संबंधित जिसे ओपन-सोर्स एक्सप्लॉइट की तरह RDPSND वर्चुअल चैनल के माध्यम से ग्रूम करने के लिए सेट किया जाना चाहिए।
  • विंडोज सुरक्षा विश्वकोश: ऑडियो और वीडियो प्लेबैक की अनुमति दें। रजिस्ट्री द्वारा ऑडियो और वीडियो रीडायरेक्शन को कैसे नियंत्रित किया जाता है, इससे संबंधित एक त्वरित सारांश, RDPSND वर्चुअल चैनल से संबंधित।
टूल डाउनलोड करें