Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Explotacion-RCE-Pentesting-BlueKeep-CVE-2019-0708- — NmapとMetasploitを使用したRDPにおけるBlueKeep(CVE-2019-0708)の悪用に関する実践的なデモンストレーションと技術記録であり、仮想環境でのエラー解決を文書化したもの。 | Kitploit
ツール/GitHubGitHub/sebaspv27/explotacion-rce-pentesting-bluekeep-cve-2019-0708-
脆弱性分析エクスプロイトペネトレーションテスト学習と教育レッドチーミングラボと実践
GitHubsebaspv27/explotacion-rce-pentesting-bluekeep-cve-2019-0708-

Explotacion-RCE-Pentesting-BlueKeep-CVE-2019-0708-

NmapとMetasploitを使用したRDPにおけるBlueKeep(CVE-2019-0708)の悪用に関する実践的なデモンストレーションと技術記録であり、仮想環境でのエラー解決を文書化したもの。

リポジトリを見る
1日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

制御された環境における BlueKeep (CVE-2019-0708) 脆弱性の悪用

Windows Server 2008 R2 の RDP サービスにおける BlueKeep (CVE-2019-0708) 脆弱性の悪用中の分析、実行、および問題解決に焦点を当てた学術プロジェクトであり、Instituto Profesional Los Leones のサイバーセキュリティ科目のために開発されました。

目的

仮想化環境におけるペネトレーションテストの完全なフローを、Nmap による初期偵察から、Metasploit/Meterpreter を用いた特権昇格と標的システムとの対話まで実証すること。

環境とツール

  • 攻撃者: Kali Linux x64
  • 被害者: Windows Server 2008 R2 (RDP v6.1.7601)
  • 仮想化: Oracle VirtualBox (ブリッジモードのネットワーク)
  • ツール: Nmap, Metasploit Framework, Meterpreter

プロジェクトのフェーズ

1. 偵察とスキャン

  • Nmap を使用したネットワークスキャンとサービス/バージョン検出:
    root@kitploit:~
    sudo nmap -sV -sC -F <IP_OBJETIVO>
    

ポート3389/tcp(RDP)が開放されており、脆弱性のあるバージョン 6.1.7601 であることを特定。

  1. Metasploit を使用した悪用 exploit/windows/rdp/cve_2019_0708_bluekeep_rce モジュールの検索と選択。

主要パラメータ(RHOSTS、LHOST、target)の設定。

check コマンドによる脆弱性の事前検証。

windows/x64/meterpreter/reverse_tcp ペイロードの実行。

  1. ポストエクスプロイテーション Meterpreter セッションを介したファイルシステムへの対話的アクセス。

標的のデスクトップ上にあるテストファイルの読み取り、操作、およびリモート削除。

エラーの解決と学んだ教訓

  • VirtualBox の IP アドレス設定: マシン間で実際に可視化できるよう、ネットワークを NAT からブリッジアダプタに変更して解決。
  • ハイパーバイザーの非互換性: ペイロード注入中のブルースクリーン(BSOD)によるクラッシュを防ぐため、VirtualBox のバージョンとドライバを調整。
  • サービスの設定: 認証なしで安定した悪用を可能にするため、Windows Server のレジストリとプロトコルを変更。
ツールをダウンロード