Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
BlueKeep — CVE-2019-0708에 대한 개념 증명 | Kitploit
도구/GitHubGitHub/ekultek/bluekeep
Vulnerability AnalysisExploitationPenetration TestingRemote Access Tool
GitHubekultek/bluekeep

BlueKeep

CVE-2019-0708에 대한 개념 증명

저장소 보기
1.2k3335개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Bluekeep PoC

이 리포지토리는 CVE-2019-0708에 대한 연구를 포함합니다.

Bluekeep 또는 CVE-2019-0708은 다음 Windows 시스템 버전에 영향을 미치는 RCE 익스플로잇입니다:

  • Windows 2003
  • Windows XP
  • Windows Vista
  • Windows 7
  • Windows Server 2008
  • Windows Server 2008 R2

이 취약점은 사전 인증 중에 발생하며 NT Authority\system 사용자 보안 컨텍스트에서 임의의 악성 코드를 실행할 가능성이 있습니다.

작동 방식

공격자는 특수하게 조작된 패킷을 전송하여 RDP 서비스가 예상하지 못한 값으로 Channel ID를 설정할 수 있습니다. 이로 인해 메모리 손상 버그가 발생하여 원격 코드 실행이 발생할 조건이 만들어집니다. 공격자가 이 결함을 악용하도록 설계된 패킷을 후속 전송하면 시스템 사용자 권한으로 원격 코드 실행이 가능해집니다.

설치

root@kitploit:~
sudo apt install python python-dev python-setuptools python-pip openssl openssl-dev git
git clone https://github.com/ekultek/bluekeep
cd bluekeep
pip install -r requirements.txt

이렇게 하면 필요한 작업이 완료되고 발생하는 모든 문제가 해결될 것입니다.

크레딧

연구: Ekultek 및 (VectorSEC)/NullArray

개발 및 테스트: Ekultek

트위터에서 팔로우하세요

  • Ekultek
  • VectorSEC

마무리하며

research 디렉토리에서 잠재적으로 취약한 대상 목록과 함께 당사의 연구 중 일부를 볼 수 있습니다. 우리는 매우 적은 것에서 시작하여 작동하는 익스플로잇을 만들 때까지 멈추지 않기로 결정했습니다. 저는 이 PoC를 사용하여 Windows XP에서 명령을 실행할 수 있었습니다.

참고

페이로드는 없습니다. 이것은 단순한 PoC입니다. 그러나 여기에 페이로드를 쉽게 추가할 수 있으므로 익스플로잇으로 쉽게 포팅할 수 있습니다.

도구 다운로드