Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
detect_bluekeep.py — bluekeep 취약점(CVE-2019-0708)을 탐지하는 Python 스크립트 (TLS/SSL 및 x509 지원) | Kitploit
도구/GitHubGitHub/hynekpetrak/detect_bluekeep.py
ReconnaissanceVulnerability ScannersVulnerability AnalysisExploitationNetwork SecurityPenetration Testing
GitHubhynekpetrak/detect_bluekeep.py

detect_bluekeep.py

bluekeep 취약점(CVE-2019-0708)을 탐지하는 Python 스크립트 (TLS/SSL 및 x509 지원)

저장소 보기
27127년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

detect_bluekeep.py

TLS/SSL 지원이 포함된 BlueKeep 취약점(CVE-2019-0708) 탐지용 Python 스크립트

@zerosum0x0가 작성한 Metasploit 모듈에서 파생된 작업 https://github.com/zerosum0x0/CVE-2019-0708

RC4는 https://github.com/DavidBuchanan314/rc4에서 가져왔습니다.

사전 요구 사항

detect_bluekeep.py는 pyasn1 및 cryptography Python 모듈이 필요합니다.

다음 중 하나의 방법으로 설치합니다.

root@kitploit:~
pip install -r requirements.txt

또는

root@kitploit:~
pip3 install pyasn1 pyasn1_modules cryptography

반환 코드

  • SAFE - 호스트가 취약하지 않은 것으로 보입니다.
  • VULNERABLE - 호스트가 CVE-2019-0708에 취약할 가능성이 높습니다.
  • HYBRID_REQUIRED_BY_SERVER - 서버가 CredSSP를 요구합니다. 현재 detect_bluekeep.py는 CredSSP를 지원하지 않습니다.
  • NO RDP - 원격 호스트의 3389 포트에서 RDP가 활성화되어 있지 않습니다.
  • UNKNOWN - 이 상태는 매우 드문 경우(5% 미만)에만 보고됩니다. 일반적으로 프로토콜 시간 초과 시 발생합니다. 일부 다른 PoC는 서버가 SSL/TLS를 강제할 때도 UNKNOWN 상태를 보고하지만, 우리는 그렇지 않습니다.

변경 로그

현재 안정 버전은 0.13입니다

x509 인증서 처리 추가. issue #3 수정.

버전 0.9와 0.10은 사용하지 마세요. 이 버전들은 issue #3 실험 중 손상되었습니다.

버전 0.6 - 2019년 4월 5일 추가됨

서버가 SSL/TLS를 지원하지 않는 경우 표준 RDP 보안으로 대체합니다.

버전 0.5 - 2019년 4월 5일 추가됨

이제 스크립트는 __SSL/TLS 보안을 지원__하며, 기본적으로 활성화되어 있습니다. 표준 RDP 보안을 사용하려면 --notls 명령줄 매개변수를 사용하세요.

버전 0.1 - 2019년 3월 5일 추가됨

  • 일부 RDP PDU 주석
  • 서버 트래픽 복호화.
  • 고속 경로(fast path) 트래픽을 포함한 서버-클라이언트 트래픽의 적절한 패킷화

명령줄 매개변수

root@kitploit:~
# ./detect_bluekeep.py
usage: detect_bluekeep.py [-h] [--version] [-d] [--notls] [-l [LOGFILE]] [-w WORKERS]
                          [host [host ...]]

positional arguments:
  host                  List of targets (addresses or subnets)

optional arguments:
  -h, --help            show this help message and exit
  --version             show program's version number and exit
  -d, --debug           verbose output
  --notls               disable TLS security
  -l [LOGFILE], --logfile [LOGFILE]
                        log to file
  -w WORKERS, --workers WORKERS
                        number of parallel worker tasks

실행

IPv4 주소 목록으로 실행할 수 있습니다:

root@kitploit:~
# ./detect_bluekeep.py 192.168.158.241 192.168.158.242 192.168.158.247 192.168.162.73 192.168.162.70
2019-06-03 09:58:01,255 'Starting ./detect_bluekeep.py'
2019-06-03 09:58:01,255 './detect_bluekeep.py 192.168.158.241 192.168.158.242 192.168.158.247 192.168.162.73 192.168.162.70'
2019-06-03 09:58:01,256 'Going to scan 5 hosts, in 300 parallel tasks'
2019-06-03 09:58:01,366 '[-] [192.168.162.73] Status: Unknown'
2019-06-03 09:58:02,222 '[+] [192.168.158.241] Status: Vulnerable'
2019-06-03 09:58:02,887 '[+] [192.168.158.242] Status: Vulnerable'
2019-06-03 09:58:06,262 '[-] [192.168.162.70] Status: No RDP'
2019-06-03 09:58:06,262 '[-] [192.168.158.247] Status: No RDP'

또는 전체 서브넷의 경우:

root@kitploit:~
# ./detect_bluekeep.py 192.168.158.241/24 192.168.162.70/28

라이선스

Apache 2.0

도구 다운로드