Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
detect_bluekeep.py — TLS/SSLおよびx509サポートを備えた、bluekeep脆弱性(CVE-2019-0708)を検出するPythonスクリプト | Kitploit
ツール/GitHubGitHub/hynekpetrak/detect_bluekeep.py
偵察脆弱性スキャナー脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテスト
GitHubhynekpetrak/detect_bluekeep.py

detect_bluekeep.py

TLS/SSLおよびx509サポートを備えた、bluekeep脆弱性(CVE-2019-0708)を検出するPythonスクリプト

リポジトリを見る
27127年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

detect_bluekeep.py

CVE-2019-0708 の BlueKeep 脆弱性を検出する Python スクリプト(TLS/SSL サポート付き)

@zerosum0x0 が作成した Metasploit モジュールを基にした成果物です https://github.com/zerosum0x0/CVE-2019-0708

RC4 は https://github.com/DavidBuchanan314/rc4 から取得しています

前提条件

detect_bluekeep.py には pyasn1 と cryptography の Python モジュールが必要です。

次のいずれかの方法でインストールしてください。

root@kitploit:~
pip install -r requirements.txt

または

root@kitploit:~
pip3 install pyasn1 pyasn1_modules cryptography

リターンコード

  • SAFE - ホストは脆弱ではないようです
  • VULNERABLE - ホストは CVE-2019-0708 に対して脆弱である可能性が高いです
  • HYBRID_REQUIRED_BY_SERVER - サーバーが CredSSP を要求していますが、現在 detect_bluekeep.py ではサポートされていません
  • NO RDP - リモートホストのポート 3389 で RDP が有効になっていません
  • UNKNOWN - このステータスはごくまれなケース(5% 未満)でのみ報告されます。通常はプロトコルタイムアウト時に発生します。他の PoC の中には、サーバーが SSL/TLS を強制している場合でも UNKNOWN ステータスを報告するものもありますが、当スクリプトはそうではありません。

変更履歴

現在の安定版は 0.13 です

x509 証明書の処理を追加しました。issue #3 を修正しました。

バージョン 0.9 と 0.10 は使用しないでください。 これらは issue #3 の実験中に壊れています。

バージョン 0.6 - 4.5.2019 で追加

サーバーが SSL/TLS をサポートしていない場合、標準の RDP セキュリティにフォールバックします。

バージョン 0.5 - 4.5.2019 で追加

このスクリプトは現在、__SSL/TLS セキュリティをサポート__しており、デフォルトで有効になっています。標準の RDP セキュリティを使用する場合は、--notls コマンドラインパラメータを使用してください。

バージョン 0.1 - 3.5.2019 で追加

  • いくつかの RDP PDU アノテーション
  • サーバートラフィックの復号。
  • 高速パストラフィックを含む、サーバーからクライアントへのトラフィックを適切にパケット化。

コマンドラインオプション

root@kitploit:~
# ./detect_bluekeep.py
usage: detect_bluekeep.py [-h] [--version] [-d] [--notls] [-l [LOGFILE]] [-w WORKERS]
                          [host [host ...]]

positional arguments:
  host                  List of targets (addresses or subnets)

optional arguments:
  -h, --help            show this help message and exit
  --version             show program's version number and exit
  -d, --debug           verbose output
  --notls               disable TLS security
  -l [LOGFILE], --logfile [LOGFILE]
                        log to file
  -w WORKERS, --workers WORKERS
                        number of parallel worker tasks

実行方法

IPv4 アドレスのリストで実行できます:

root@kitploit:~
# ./detect_bluekeep.py 192.168.158.241 192.168.158.242 192.168.158.247 192.168.162.73 192.168.162.70
2019-06-03 09:58:01,255 'Starting ./detect_bluekeep.py'
2019-06-03 09:58:01,255 './detect_bluekeep.py 192.168.158.241 192.168.158.242 192.168.158.247 192.168.162.73 192.168.162.70'
2019-06-03 09:58:01,256 'Going to scan 5 hosts, in 300 parallel tasks'
2019-06-03 09:58:01,366 '[-] [192.168.162.73] Status: Unknown'
2019-06-03 09:58:02,222 '[+] [192.168.158.241] Status: Vulnerable'
2019-06-03 09:58:02,887 '[+] [192.168.158.242] Status: Vulnerable'
2019-06-03 09:58:06,262 '[-] [192.168.162.70] Status: No RDP'
2019-06-03 09:58:06,262 '[-] [192.168.158.247] Status: No RDP'

またはサブネット全体の場合:

root@kitploit:~
# ./detect_bluekeep.py 192.168.158.241/24 192.168.162.70/28

ライセンス

Apache 2.0

ツールをダウンロード