Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/tranqtruong/detect-bluekeep
Analisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingRilevamento IntrusioniApprendimento e Formazione
GitHubtranqtruong/detect-bluekeep

Detect-BlueKeep

un semplice strumento per rilevare lo sfruttamento della vulnerabilità BlueKeep (CVE-2019-0708)

Vedi Repository
121 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ Rilevamento Exploit BlueKeep (CVE-2019-0708)

Questo progetto dimostra un sistema proof-of-concept per rilevare tentativi di sfruttamento remoto che prendono di mira la vulnerabilità BlueKeep (CVE-2019-0708) nel servizio RDP di Microsoft.

📝 Progetto per la relazione finale del corso "Cybersecurity Specialization" – PTIT University (Vietnam)


📌 Panoramica

BlueKeep (CVE-2019-0708) è una vulnerabilità critica di "Remote Code Execution" in Microsoft Remote Desktop Services che colpisce i sistemi Windows meno recenti (da Windows XP a Windows 7 e Server 2003/2008). È classificata come vulnerabilità wormable, il che significa che può propagarsi senza interazione da parte dell'utente.

Questo progetto simula uno scenario di sfruttamento utilizzando Metasploit e implementa un meccanismo di rilevamento basato su Python tramite PyShark.


🧪 Configurazione del Laboratorio

DispositivoDescrizioneIP
AttaccanteKali Linux su VMware con Metasploit192.168.20.133
VittimaWindows 7 SP1 vulnerabile a BlueKeep (porta RDP 3389)192.168.20.134

🚨 Comportamento dell'Exploit

  • L'attaccante avvia una connessione RDP utilizzando un client personalizzato.
  • Richiede la creazione del canale virtuale MS_T120, che esiste già.
  • Questo innesca un Use-After-Free in termdd.sys che porta a RCE.

🧩 Firme di Rilevamento:

Livello di CrittografiaFirmaInfo Rilevabili
Bassorichiesta canale MS_T120 in chiarotramite analisi dei pacchetti
Altocookie casuale + overflow di memoriatramite analisi comportamentale

🐍 Script di Rilevamento

Un semplice strumento di rilevamento in Python che utilizza pyshark:

root@kitploit:~
pip install pyshark
python bluekeep_detector.py
Scarica lo strumento