Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Windows-2 — Un laboratorio pratico su Windows 7 progettato per dimostrare l'impatto nel mondo reale della vulnerabilità BlueKeep (CVE-2019-0708) attraverso lo sfruttamento pratico e l'analisi della sicurezza. | Kitploit
Strumenti/GitHubGitHub/gopeshkachhadiya/windows-2
RicognizioneScanner di VulnerabilitàAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneRed TeamingLab e Pratica
GitHubgopeshkachhadiya/windows-2

Windows-2

Un laboratorio pratico su Windows 7 progettato per dimostrare l'impatto nel mondo reale della vulnerabilità BlueKeep (CVE-2019-0708) attraverso lo sfruttamento pratico e l'analisi della sicurezza.

Vedi Repository
7 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Windows-2

BlueKeep Vulnerable Lab - CVE-2019-0708

1. Panoramica

Questo repository contiene un lab Windows deliberatamente vulnerabile, progettato per dimostrare la vulnerabilità BlueKeep che interessa il servizio Remote Desktop Protocol (RDP).

BlueKeep è una vulnerabilità critica di Remote Code Execution (RCE) pre-autenticazione che risiede nel kernel di Windows. La vulnerabilità consente a un attaccante non autenticato di innescare da remoto una corruzione della memoria tramite il servizio RDP, portando potenzialmente al pieno compromesso del sistema o al denial of service.

Questo lab è creato esclusivamente per scopi educativi e di ricerca difensiva sulla sicurezza e simula un sistema Windows legacy reale, comunemente presente negli ambienti aziendali.

Il progetto è pensato per:

  • Apprendimento della sicurezza offensiva
  • Esercitazioni di penetration testing
  • Dimostrazione per stage e portfolio
  • Comprensione del comportamento reale dello sfruttamento del kernel di Windows
  • Studio dell'instabilità degli exploit in ambienti simili alla produzione

L'ambiente rappresenta una workstation di una piccola organizzazione con servizi RDP esposti e patch di sicurezza mancanti.


🔗 Risorse del Progetto

  • Download del Lab:
    https://mega.nz/file/3R5mRB6A#gtvvxQ1RbT1lxdeCp8hiV5vzAhftI-_5_rojq0bZX_w

  • Documentazione e Walkthrough:
    https://mega.nz/file/DRB2lKRY#1iWeAi_m2VHuvS5VHZzwmYPfRfZ5pGkrRcGaoRWSxe8

  • Risorse per Bruteforce:

    • Wordlist Username: https://mega.nz/file/bBgnjTAT#6oXhVVIwlLo6p5B2iltI4ixC50yIiKtaQvqq8kLk_fg
    • Wordlist Password: https://mega.nz/file/qF5RHCpJ#f0ggoGrMh0jHhgupBxS3Jnv7DxIjzF5hjUqMdm4IX7s
  • Guida all'Installazione e all'Uso con VMware:
    https://mega.nz/file/WEADkSZI#MvjDTY0KfGxxmyVezcEnAjdz48AQ1adV4XlW9lmhSVo


2. Riepilogo della Vulnerabilità

Nome Software : Microsoft Remote Desktop Protocol (RDP) Sistema Operativo : Windows 7 Professional SP1 ID CVE : CVE-2019-0708 Nome Vulnerabilità : BlueKeep Tipo di Vulnerabilità: Remote Code Execution pre-autenticazione Porta Interessata : 3389/TCP

Punteggio CVSS v3 : 9.8 (Critico)

Vettore CVSS : AV:N / AC:L / PR:N / UI:N / S:U / C:H / I:H / A:H


3. Impatto della Vulnerabilità

La vulnerabilità BlueKeep consente a un attaccante di:

  • Sfruttare il sistema senza credenziali valide
  • Innescare una corruzione della memoria a livello di kernel
  • Causare un Blue Screen of Death remoto (Denial of Service)
  • Potenzialmente eseguire codice arbitrario come NT AUTHORITY\SYSTEM
  • Sfruttare il sistema in modalità wormabile attraverso le reti

Poiché il difetto risiede a livello di kernel, lo sfruttamento è altamente instabile. In molti casi, il corretto innesco della vulnerabilità provoca crash di sistema piuttosto che una shell interattiva affidabile.


4. Obiettivo del Lab

L'obiettivo di questo lab è:

  • Identificare i servizi RDP esposti su un host Windows
  • Validare la presenza di CVE-2019-0708
  • Sfruttare BlueKeep utilizzando il Metasploit Framework
  • Comprendere il comportamento dello sfruttamento a livello di kernel
  • Analizzare perché alcuni exploit causano crash invece di shell
  • Praticare una documentazione professionale delle vulnerabilità

5. Requisiti di Sistema

Requisiti della Macchina Attaccante:

  • Kali Linux (Consigliato)
  • Strumenti Installati:
    • Nmap
    • Metasploit Framework
    • arp-scan

Requisiti della Macchina Target:

  • Sistema Operativo : Windows 7 Professional SP1 (Non aggiornato)
  • Architettura : 64-bit
  • RAM : 2 GB
  • CPU : 1 Core
  • Virtualizzazione : VMware Workstation
  • Modalità di Rete : NAT o Host-Only

6. Istruzioni di Configurazione della Macchina Target

Per ricreare la macchina vulnerabile BlueKeep, segui questi passaggi:

  1. Installa Windows 7 Professional SP1
  2. Non installare alcun aggiornamento di Windows
  3. Abilita Desktop remoto
  4. Disabilita Network Level Authentication (NLA)
  5. Assicurati che la porta 3389 sia accessibile
  6. Disabilita Windows Firewall per scopi di laboratorio
  7. Riavvia il sistema

Note Importanti:

  • Se NLA è abilitato, lo sfruttamento di BlueKeep fallirà
  • Se sono installati aggiornamenti di sicurezza, il sistema non sarà vulnerabile
  • Questo lab deve essere isolato dalle reti di produzione

7. Panoramica della Metodologia di Attacco

L'attacco segue un flusso di lavoro standard di penetration testing:

  1. Scoperta della rete per identificare host attivi
  2. Enumerazione dei servizi per rilevare RDP esposti
  3. Validazione della vulnerabilità
  4. Sfruttamento tramite Metasploit
  5. Osservazione del comportamento dell'exploit a livello di kernel
  6. Verifica degli indicatori di accesso a livello utente

8. Comportamento dello Sfruttamento e Stabilità

Lo sfruttamento di BlueKeep è intrinsecamente inaffidabile a causa di:

  • Dipendenze temporali della memoria heap del kernel
  • Requisiti di heap grooming
  • Differenze nell'ambiente di virtualizzazione
  • Protezioni moderne di CPU e memoria

Di conseguenza:

  • Il sistema potrebbe crashare ripetutamente
  • Il Blue Screen of Death è previsto
  • Potrebbero essere necessari più riavvii
  • Una sessione Meterpreter stabile non è garantita

Questo comportamento è normale e conferma il corretto innesco della vulnerabilità.


9. Flag e Prova del Compromesso

Posizione della Flag Utente:

C:\Users\admin\Documents

Scopo:

La flag utente rappresenta la conferma dell'accesso ai dati a livello utente sul sistema compromesso. Flag in stile Linux vengono simulate su sistemi Windows per dimostrare diversi livelli di accesso in un formato di laboratorio coerente.


10. Disclaimer di Sicurezza

Questo progetto è creato strettamente per:

  • Uso educativo
  • Pratica di hacking etico
  • Consapevolezza della sicurezza difensiva

Sfruttare sistemi senza autorizzazione esplicita è illegale. L'autore non è responsabile per qualsiasi uso improprio di questo lab o delle informazioni fornite.


11. Risultati di Apprendimento

Completando questo lab, vengono sviluppate le seguenti competenze:

  • Comprensione delle vulnerabilità RCE pre-autenticazione
  • Esposizione pratica allo sfruttamento a livello di kernel
  • Gestione di exploit instabili in scenari reali
  • Analisi di servizi e protocolli Windows
  • Documentazione e reporting professionale

12. Riferimenti

  • CVE-2019-0708
  • Microsoft Security Advisory
  • Documentazione del Metasploit Framework
  • Architettura di Sicurezza di Windows RDP

13 . Disclaimer

Questo lab è creato esclusivamente per scopi educativi e di penetration testing etico. Non distribuire queste configurazioni in ambienti di produzione.


Creato Da

  • Nome: Gopesh Kachhadiya
  • Ruolo: Junior Penetration Tester
  • Scopo: Progetto di Stage e Dimostrazione di Competenze
  • Dominio: Offensive Security e AI Penetration Testing
  • Questo lab è stato creato come parte di un progetto di stage nel campo della cybersecurity offensiva, incentrato su simulazioni di attacco realistiche e apprendimento pratico.
Scarica lo strumento