Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
bluekeep — Ricerca su CVE-2019-0708. | Kitploit
Strumenti/GitHubGitHub/turingcompl33t/bluekeep
Analisi delle VulnerabilitàExploitPenetration TestingPaper e RicercaApprendimento e FormazioneStrumento di Accesso Remoto
GitHubturingcompl33t/bluekeep

bluekeep

Ricerca su CVE-2019-0708.

Vedi Repository
436 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-0708 alias Bluekeep

Scanner

Un semplice scanner per determinare la vulnerabilità di sistema al CVE-2019-0708.

Questa è una portabilità in Python del modulo scanner originale di metasploit di JaGoTu e zerosum0x0, disponibile su Github qui.

Prova di concetto

Prova di concetto di RCE tramite sfruttamento della vulnerabilità Bluekeep.

Correlati

  • 0xeb-bp Github: bluekeep. Segnalato da zerosum0x0, contiene codice per il grooming di MS_T120 su XP.

Risorse

Copertura della stampa popolare

  • Il primo hacking di massa di Bluekeep è qui - Ma niente panico

Ricerca

  • Slide. La prima "guida RCE" rilasciata al pubblico.
  • Tre modi per scrivere dati nel kernel con RDP PDU. Potenziali metodi di grooming del pool del kernel.
  • Analisi di CVE-2019-0708 da MalwareTechBlog. Esamina il reverse-engineering iniziale della patch di Microsoft fino alla scoperta del DoS tramite binding manuale del canale MS_T120.
  • BlueKeep: Un viaggio dal DoS all'RCE da MalwareTechBlog. Esattamente come pubblicizzato.
  • CVE-2019-0708 da Zero Day Initiative. Un'analisi approfondita della condizione use-after-free di Bluekeep. Un utile supplemento alle altre risorse.
  • Sfruttamento di Bluekeep avvistato in natura

Articoli

  • Come sfruttare la vulnerabilità Bluekeep con Metasploit. Un altro post iniziale che dimostra le modifiche dipendenti dalla piattaforma necessarie per uno sfruttamento riuscito.
  • Un'introduzione al debugging con CVE-2019-0708. Una guida passo-passo della condizione UAF tramite debugger del kernel.
  • Giocare con il modulo Metasploit di Bluekeep. Un post iniziale riguardante le modifiche necessarie per far funzionare l'exploit su una piattaforma specifica.

Il problema di RDPSND

  • Chiavi di registro per Terminal Services. Relativo alla chiave di registro non predefinita che deve essere impostata per eseguire il grooming tramite il canale virtuale RDPSND come nell'exploit open-source.
  • Enciclopedia della sicurezza di Windows: Consentire la riproduzione audio e video. Una breve panoramica su come il registro controlla il reindirizzamento audio e video, in relazione al canale virtuale RDPSND.
Scarica lo strumento