Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
BlueKeep — CVE-2019-0708 の概念実証 | Kitploit
ツール/GitHubGitHub/ekultek/bluekeep
脆弱性分析エクスプロイトペネトレーションテストリモートアクセスツール
GitHubekultek/bluekeep

BlueKeep

CVE-2019-0708 の概念実証

リポジトリを見る
1.2k3335ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Bluekeep PoC

このリポジトリは、CVE-2019-0708に関する調査を含んでいます。

BluekeepまたはCVE-2019-0708は、以下のバージョンのWindowsシステムに影響を与えるRCEエクスプロイトです。

  • Windows 2003
  • Windows XP
  • Windows Vista
  • Windows 7
  • Windows Server 2008
  • Windows Server 2008 R2

この脆弱性は事前認証中に発生し、NT Authority\system ユーザーセキュリティコンテキストで任意の悪意のあるコードを実行する可能性があります。

仕組み

攻撃者は特別に細工されたパケットを送信することで、RDPサービスが予期していないChannel IDの値を設定することができます。これによりメモリ破損バグが発生し、リモートコード実行が発生する条件が作られます。攻撃者がこの欠陥を悪用するように設計されたパケットを続けて送信すれば、Systemユーザー権限でリモートコード実行を達成できます。

セットアップ

root@kitploit:~
sudo apt install python python-dev python-setuptools python-pip openssl openssl-dev git
git clone https://github.com/ekultek/bluekeep
cd bluekeep
pip install -r requirements.txt

これで必要な作業が完了し、問題があれば修正されるはずです。

クレジット

研究: Ekultek および (VectorSEC)/NullArray

開発とテスト: Ekultek

Twitterでフォローしてください

  • Ekultek
  • VectorSEC

最後に

researchディレクトリの下に、潜在的に脆弱なターゲットのリストとともに、私たちの研究の一部を見ることができます。私たちはほぼゼロから始め、動作するエクスプロイトができるまで止まらないと決めました。私はこのPoCを使ってWindows XP上でコマンドを実行することに成功しました。

注意

ペイロードは含まれていません。これは単なるPoCです。ただし、簡単にペイロードを追加できるため、エクスプロイトに簡単に移植可能です。

ツールをダウンロード