Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Explotacion-RCE-Pentesting-BlueKeep-CVE-2019-0708- — Dimostrazione pratica e registro tecnico dello sfruttamento di BlueKeep (CVE-2019-0708) su RDP utilizzando Nmap e Metasploit, documentando la risoluzione degli errori nell'ambiente virtuale. | Kitploit
Strumenti/GitHubGitHub/sebaspv27/explotacion-rce-pentesting-bluekeep-cve-2019-0708-
Analisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneRed TeamingLab e Pratica
GitHubsebaspv27/explotacion-rce-pentesting-bluekeep-cve-2019-0708-

Explotacion-RCE-Pentesting-BlueKeep-CVE-2019-0708-

Dimostrazione pratica e registro tecnico dello sfruttamento di BlueKeep (CVE-2019-0708) su RDP utilizzando Nmap e Metasploit, documentando la risoluzione degli errori nell'ambiente virtuale.

Vedi Repository
1 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Sfruttamento della Vulnerabilità BlueKeep (CVE-2019-0708) in Ambiente Controllato

Progetto accademico incentrato sull'analisi, l'esecuzione e la risoluzione dei problemi durante lo sfruttamento della vulnerabilità BlueKeep (CVE-2019-0708) nel servizio RDP di Windows Server 2008 R2, sviluppato per il corso di Cybersicurezza presso l'Istituto Professionale Los Leones.

Obiettivo

Dimostrare il flusso completo di un test di penetrazione in un ambiente virtualizzato, dal riconoscimento iniziale con Nmap fino all'elevazione dei privilegi e all'interazione con il sistema target tramite Metasploit/Meterpreter.

Ambiente e Strumenti

  • Attaccante: Kali Linux x64
  • Vittima: Windows Server 2008 R2 (RDP v6.1.7601)
  • Virtualizzazione: Oracle VirtualBox (Rete in Modalità Bridge)
  • Strumenti: Nmap, Metasploit Framework, Meterpreter

Fasi del Progetto

1. Riconoscimento e Scansione

  • Scansione di rete e rilevamento di servizi/versioni tramite Nmap:
    root@kitploit:~
    sudo nmap -sV -sC -F <IP_OBJETIVO>
    

Identificazione della porta 3389/tcp (RDP) aperta e della versione vulnerabile 6.1.7601.

  1. Sfruttamento con Metasploit Ricerca e selezione del modulo exploit/windows/rdp/cve_2019_0708_bluekeep_rce.

Configurazione dei parametri chiave (RHOSTS, LHOST, target).

Validazione preventiva della vulnerabilità con il comando check.

Esecuzione del payload windows/x64/meterpreter/reverse_tcp.

  1. Post-Sfruttamento Accesso interattivo al file system tramite sessione Meterpreter.

Lettura, manipolazione ed eliminazione remota di file di prova sul desktop del target.

Risoluzione degli Errori e Lezioni Apprese Indirizzamento IP di VirtualBox: Risolto cambiando la rete da NAT a Adattatore Bridge per una visibilità reale tra le macchine.

Incompatibilità dell'hypervisor: Regolazione di versione e driver di VirtualBox per evitare crash da Blue Screen (BSOD) durante l'iniezione del payload.

Configurazione del servizio: Modifica di registri e protocolli in Windows Server per consentire uno sfruttamento stabile senza autenticazione.

Scarica lo strumento