Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
bluekeep — CVE-2019-0708 に関する調査 | Kitploit
ツール/GitHubGitHub/turingcompl33t/bluekeep
脆弱性分析エクスプロイトペネトレーションテスト論文と研究学習と教育リモートアクセスツール
GitHubturingcompl33t/bluekeep

bluekeep

CVE-2019-0708 に関する調査

リポジトリを見る
436年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-0708 別名 Bluekeep

スキャナー

CVE-2019-0708 に対するシステムの脆弱性を判定するシンプルなスキャナーです。

これは JaGoTu と zerosum0x0 によるオリジナルの metasploit モジュールスキャナーの Python 移植版で、GitHub こちら から入手できます。

概念実証

Bluekeep の脆弱性を悪用した概念実証 RCE です。

関連

  • 0xeb-bp Github: bluekeep。zerosum0x0 が指摘したもので、XP 上で MS_T120 をグルーミングするコードが含まれています。

リソース

主要メディアの報道

  • 最初の Bluekeep 大量ハッキングが発生 - ただしパニックになるな

研究

  • スライド。一般に公開された最初の「RCE ガイド」です。
  • RDP PDU でカーネルにデータを書き込む 3 つの方法。潜在的なカーネルプールグルーミング手法です。
  • CVE-2019-0708 の解析 from MalwareTechBlog。MS パッチの最初のリバースエンジニアリングから、チャネル MS_T120 の手動バインドによる DoS 発見までの過程を説明しています。
  • BlueKeep: DoS から RCE への旅 from MalwareTechBlog。まさにタイトル通りの内容です。
  • CVE-2019-0708 from Zero Day Initiative。Bluekeep の use-after-free 状態を詳しく解説しています。他のリソースへの有用な補足です。
  • Bluekeep の悪用が実環境で確認される

解説記事

  • Metasploit で Bluekeep の脆弱性を悪用する方法。成功する悪用に必要なプラットフォーム依存の調整を示す、初期の投稿の一つです。
  • CVE-2019-0708 を用いたデバッグ入門。カーネルデバッガーによる UAF 状態のウォークスルーです。
  • Bluekeep Metasploit モジュールを試す。特定のプラットフォームでエクスプロイトを動作させるために必要な調整に関する初期のブログ投稿です。

RDPSND 問題

  • ターミナルサービスのレジストリキー。オープンソースのエクスプロイトのように RDPSND 仮想チャネルを介してグルーミングするために設定しなければならない非デフォルトのレジストリキーに関連します。
  • Windows セキュリティ百科事典: 音声とビデオの再生を許可する。レジストリが音声とビデオのリダイレクトをどのように制御するか、また RDPSND 仮想チャネルとの関連についての簡単な説明です。
ツールをダウンロード