Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
detect_bluekeep.py — Script Python per rilevare la vulnerabilità BlueKeep (CVE-2019-0708) con supporto TLS/SSL e x509 | Kitploit
Strumenti/GitHubGitHub/hynekpetrak/detect_bluekeep.py
RicognizioneScanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSicurezza di RetePenetration Testing
GitHubhynekpetrak/detect_bluekeep.py

detect_bluekeep.py

Script Python per rilevare la vulnerabilità BlueKeep (CVE-2019-0708) con supporto TLS/SSL e x509

Vedi Repository
27127 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

detect_bluekeep.py

Script Python per rilevare la vulnerabilità bluekeep - CVE-2019-0708 - con supporto TLS/SSL

Lavoro derivato dal modulo Metasploit scritto da @zerosum0x0 https://github.com/zerosum0x0/CVE-2019-0708

RC4 preso da https://github.com/DavidBuchanan314/rc4

Prerequisiti

detect_bluekeep.py richiede i moduli Python pyasn1 e cryptography.

Installali tramite

root@kitploit:~
pip install -r requirements.txt

oppure

root@kitploit:~
pip3 install pyasn1 pyasn1_modules cryptography

Codici di ritorno

  • SAFE - l'host sembra non essere vulnerabile
  • VULNERABLE - l'host è probabilmente vulnerabile a CVE-2019-0708
  • HYBRID_REQUIRED_BY_SERVER - il server richiede CredSSP, che attualmente non è supportato da detect_bluekeep.py
  • NO RDP - RDP non abilitato sull'host remoto sulla porta 3389
  • UNKNOWN - lo stato viene riportato solo in casi molto rari (meno del 5%). Di solito si verifica in caso di timeout del protocollo. Alcuni altri PoC riportano lo stato UNKNOWN anche quando il server impone SSL/TLS, noi no.

Registro delle modifiche

La versione stabile attuale è la 0.13

Aggiunta la gestione dei certificati x509. Risolto il problema #3

Non usare le versioni 0.9 e 0.10, sono rotte, durante gli esperimenti sul problema #3

Aggiunto nella versione 0.6 - 4.5.2019

Ripiega sulla sicurezza RDP standard se SSL/TLS non è supportato dal server.

Aggiunto nella versione 0.5 - 4.5.2019

Gli script ora supportano la sicurezza SSL/TLS, che è abilitata per impostazione predefinita. Se vuoi usare la sicurezza RDP standard, usa il parametro da riga di comando --notls.

Aggiunto nella versione 0.1 - 3.5.2019

  • alcune annotazioni sui PDU RDP
  • decifratura del traffico del server
  • traffico dal server al client correttamente impacchettato, incluso il traffico fast path

Parametri della riga di comando

root@kitploit:~
# ./detect_bluekeep.py
usage: detect_bluekeep.py [-h] [--version] [-d] [--notls] [-l [LOGFILE]] [-w WORKERS]
                          [host [host ...]]

positional arguments:
  host                  List of targets (addresses or subnets)

optional arguments:
  -h, --help            show this help message and exit
  --version             show program's version number and exit
  -d, --debug           verbose output
  --notls               disable TLS security
  -l [LOGFILE], --logfile [LOGFILE]
                        log to file
  -w WORKERS, --workers WORKERS
                        number of parallel worker tasks

Esecuzione

Puoi eseguirlo con un elenco di indirizzi IPv4:

root@kitploit:~
# ./detect_bluekeep.py 192.168.158.241 192.168.158.242 192.168.158.247 192.168.162.73 192.168.162.70
2019-06-03 09:58:01,255 'Starting ./detect_bluekeep.py'
2019-06-03 09:58:01,255 './detect_bluekeep.py 192.168.158.241 192.168.158.242 192.168.158.247 192.168.162.73 192.168.162.70'
2019-06-03 09:58:01,256 'Going to scan 5 hosts, in 300 parallel tasks'
2019-06-03 09:58:01,366 '[-] [192.168.162.73] Status: Unknown'
2019-06-03 09:58:02,222 '[+] [192.168.158.241] Status: Vulnerable'
2019-06-03 09:58:02,887 '[+] [192.168.158.242] Status: Vulnerable'
2019-06-03 09:58:06,262 '[-] [192.168.162.70] Status: No RDP'
2019-06-03 09:58:06,262 '[-] [192.168.158.247] Status: No RDP'

oppure per intere sottoreti:

root@kitploit:~
# ./detect_bluekeep.py 192.168.158.241/24 192.168.162.70/28

Licenza

Apache 2.0

Scarica lo strumento