Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Detect-BlueKeep — BlueKeep脆弱性(CVE-2019-0708)の悪用を検出するためのシンプルなツール | Kitploit
ツール/GitHubGitHub/tranqtruong/detect-bluekeep
脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテスト侵入検知学習と教育
GitHubtranqtruong/detect-bluekeep

Detect-BlueKeep

BlueKeep脆弱性(CVE-2019-0708)の悪用を検出するためのシンプルなツール

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛡️ BlueKeep エクスプロイト検出 (CVE-2019-0708)

このプロジェクトは、Microsoft の RDP サービスにおける BlueKeep 脆弱性 (CVE-2019-0708) を標的にしたリモートエクスプロイト試行を検出する概念実証システムを示しています。

📝 「サイバーセキュリティ専門コース」の最終レポートプロジェクト – PTIT大学(ベトナム)


📌 概要

BlueKeep (CVE-2019-0708) は、Microsoft リモートデスクトップサービスにおける重大な「リモートコード実行」脆弱性であり、古い Windows システム(Windows XP ~ Windows 7、および Server 2003/2008)に影響を与えます。これは ワーム可能な脆弱性 に分類され、ユーザーの操作なしに拡散する可能性があります。

このプロジェクトは、Metasploit を使用したエクスプロイトシナリオをシミュレートし、PyShark を使用した Python ベースの検出メカニズムを実装しています。


🧪 ラボ環境

デバイス説明IP
攻撃者Metasploit を使用した VMware 上の Kali Linux192.168.20.133
被害者BlueKeep に対して脆弱な Windows 7 SP1 (RDP ポート 3389)192.168.20.134

🚨 エクスプロイトの動作

  • 攻撃者は カスタムクライアント を使用して RDP 接続を開始します。
  • 既に存在する仮想チャネル MS_T120 の作成を要求します。
  • これにより termdd.sys で Use-After-Free が発生し、RCE に至ります。

🧩 検出シグネチャ:

暗号化レベルシグネチャ検出可能な情報
低MS_T120 channel request in plaintextパケット解析による
高Random cookie + memory overflow動作解析による

🐍 検出スクリプト

pyshark を使用したシンプルな Python 検出ツール:

root@kitploit:~
pip install pyshark
python bluekeep_detector.py
ツールをダウンロード