Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
bluekeep_CVE-2019-0708_poc_to_exploit — @Ekultek의 BlueKeep PoC를 실제 익스플로잇으로 포팅하려는 시도 | Kitploit
도구/GitHubGitHub/algo7/bluekeep_cve-2019-0708_poc_to_exploit
Vulnerability AnalysisExploitationShellcodePenetration TestingRemote Access ToolPayload DevelopmentArchived
GitHubalgo7/bluekeep_cve-2019-0708_poc_to_exploit

bluekeep_CVE-2019-0708_poc_to_exploit

@Ekultek의 BlueKeep PoC를 실제 익스플로잇으로 포팅하려는 시도

저장소 보기
34212245년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

참고:

이 프로젝트는 다른 곳에서 실제 익스플로잇이 더 성공적으로 개발되었으므로 보관 처리되었습니다.

https://blog.rapid7.com/2019/09/06/initial-metasploit-exploit-module-for-bluekeep-cve-2019-0708/

배지

bluekeep_CVE-2019-0708_poc_to_exploit

BlueKeep PoC를 @Ekultek & @umarfarook882 의 PoC에서 실제 익스플로잇으로 포팅하기

스크립트 키디는 여기나 다른 곳에서 환영받지 않습니다.

이슈(닫힌 이슈와 )를 먼저 읽어보세요. "작동 안 함", "스크립트 실행 후 아무 일도 일어나지 않음", "에러 (구체적이지 않음), 도와주세요" 같은 글을 올리기 전에요.

열린 이슈

Discord 서버에 가입해 주세요

! 참고: 이것은 아직 익스플로잇이 아니며, 기존 PoC를 실제 익스플로잇으로 포팅하려는 시도일 뿐입니다.

============================================================================

이 프로젝트는 적극적으로 유지관리되지 않지만, 제안이나 새로운 이슈 개설은 자유롭게 해 주세요.

============================================================================

저는 여러분과 마찬가지로 복잡한 문제를 해결하고 그 과정에서 배우는 것을 즐기는 사람입니다. 여기서는 제 진행 상황을 공유하고 동시에 대중의 의견을 듣기 위해 왔습니다. 나누는 것은 돌보는 것입니다 :)

============================================================================ 이것은 그냥 가져다 쓸 수 있는 기성품 익스플로잇이 아닙니다.

또한, 코드가 원격 시스템에서 실행되도록 하기 위해서는 전달 방식도 중요합니다.

현재까지 우리는 여전히 셸을 띄우고 RCE를 달성하는 데 성공하지 못했습니다.

참고 정보:

현재 나와 있는 대부분의 스캐너와 PoC는 대상 호스트의 응답을 분석하여 취약한지 여부만 판단합니다. (여러분 모두 알다시피, 패치된 버전과 패치되지 않은 버전은 다른 응답을 반환하며 영향을 받지 않는 OS도 다릅니다.) 실제로 대상 호스트를 "익스플로잇"하지는 않습니다. RCE를 달성하려면 먼저 특수하게 조작된 패킷을 보내 취약점을 트리거해야 합니다(RDP MSDN 프로토콜 사양 참조). 취약점이 트리거된 후, 두 번째 단계는 크래시 또는 메모리 덤프를 분석하여 코드가 어떻게 들어맞을 수 있는지 파악하는 것입니다. 대부분이 생각하는 것처럼 간단하지 않습니다.

유용한 자료:

  1. CVE-2019-0708: 원격 데스크톱 서비스 취약점에 대한 종합 분석 | 클라이언트 측 (대부분)

  2. RDP 연결 시퀀스

  3. CVE-2019-0708 (BlueKeep) 분석 | 서버 측

셸 코드 생성을 위해 @trustedsec의 Magic Unicorn을 사용할 수 있습니다. https://github.com/trustedsec/unicorn

**참고: Python 3를 사용하세요.

RDP 연결 시퀀스:

RDP 클라이언트는 사용자가 연결할 원격 데스크톱 이름을 제공할 때 연결을 시작합니다. RDP 클라이언트는 X.224 연결 요청 프로토콜 데이터 유닛(PDU)을 전송하여 RD 세션 호스트에 대한 연결을 시작합니다.

RD 세션 호스트는 X.224 연결 확인 PDU로 응답합니다.

RDP 클라이언트는 GCC 회의 생성 요청과 함께 MCS 연결 초기 PDU를 전송합니다. --> 이 요청과 관련된 취약점.

RD 세션 호스트는 GCC 회의 생성 응답과 함께 MCS 연결 응답 PDU로 응답합니다.

RDP 클라이언트는 MCS 도메인 설정 요청 PDU를 전송합니다.

RDP 클라이언트는 MCS 사용자 연결 요청 PDU를 전송합니다.

RD 세션 호스트는 MCS 사용자 연결 확인 PDU로 응답합니다.

RDP 클라이언트는 여러 개(이 경우 6개)의 MCS 채널 조인 요청 PDU를 전송합니다.

RD 세션 호스트는 여러 개(이 경우 6개)의 MCS 채널 조인 확인 PDU를 전송합니다.

RDP 클라이언트는 보안 교환 PDU를 전송합니다.

RDP 클라이언트는 클라이언트 정보 PDU를 전송합니다.

RD 세션 호스트는 라이선스 오류 PDU-유효한 클라이언트를 전송합니다.

RD 세션 호스트는 활성화 요청 PDU를 전송합니다.

RDP 클라이언트는 활성화 확인 PDU로 응답합니다.

RDP 클라이언트는 동기화 PDU를 전송합니다.

RDP 클라이언트는 제어 PDU-협력을 전송합니다.

RDP 클라이언트는 제어 PDU-제어 요청을 전송합니다.

RDP 클라이언트는 0개 이상의 영구 키 리스트 PDU를 전송합니다. 이 경우 0개의 PDU가 전송됩니다.

RDP 클라이언트는 글꼴 리스트 PDU를 전송합니다.

RD 세션 호스트는 동기화 PDU를 전송합니다.

RD 세션 호스트는 제어 PDU-협력을 전송합니다.

RD 세션 호스트는 제어 PDU-제어 부여를 전송합니다.

RD 세션 호스트는 글꼴 맵 PDU를 전송합니다.

도구 다운로드