Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
BlueKeep — Prova di concetto per CVE-2019-0708 | Kitploit
Strumenti/GitHubGitHub/ekultek/bluekeep
Analisi delle VulnerabilitàExploitPenetration TestingStrumento di Accesso Remoto
GitHubekultek/bluekeep

BlueKeep

Prova di concetto per CVE-2019-0708

Vedi Repository
1.2k3335 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Bluekeep PoC

Questo repository contiene ricerche riguardanti CVE-2019-0708.

Bluekeep o CVE-2019-0708 è un exploit RCE che colpisce le seguenti versioni di sistemi Windows:

  • Windows 2003
  • Windows XP
  • Windows Vista
  • Windows 7
  • Windows Server 2008
  • Windows Server 2008 R2

La vulnerabilità si verifica durante la pre-autorizzazione e ha il potenziale per eseguire codice arbitrario dannoso nel contesto di sicurezza utente NT Authority\system.

Come funziona

Inviando un pacchetto appositamente costruito, un attaccante è in grado di impostare il valore per il Channel ID a qualcosa che il servizio RDP non si aspetta, causando un bug di corruzione della memoria che creerà le condizioni per l'esecuzione di codice remoto. Se l'attaccante sceglie di proseguire con pacchetti progettati per sfruttare questa falla, l'esecuzione di codice remoto può essere ottenuta con privilegi di utente System.

Configurazione

root@kitploit:~
sudo apt install python python-dev python-setuptools python-pip openssl openssl-dev git
git clone https://github.com/ekultek/bluekeep
cd bluekeep
pip install -r requirements.txt

Questo dovrebbe fare ciò di cui hai bisogno e risolvere eventuali problemi.

Crediti

Ricerca di Ekultek e (VectorSEC)/NullArray

Sviluppo e test di Ekultek

Seguici su Twitter

  • Ekultek
  • VectorSEC

Per concludere

Puoi vedere parte della nostra ricerca, insieme a un elenco di potenziali target vulnerabili, nella directory research. Abbiamo iniziato con pochissimo e abbiamo deciso che non ci saremmo fermati finché non avessimo avuto un exploit funzionante. Personalmente sono stato in grado di eseguire comandi su Windows XP con questo PoC.

Nota

Non ci sono payload. Questo è solo un PoC. TUTTAVIA è facilmente portabile a un exploit poiché puoi facilmente aggiungere payload a questo.

Scarica lo strumento