Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Explotacion-RCE-Pentesting-BlueKeep-CVE-2019-0708- — Nmap과 Metasploit을 사용한 RDP의 BlueKeep(CVE-2019-0708) 악용에 대한 실용적인 시연 및 기술 일지로, 가상 환경에서 발생한 오류 해결 과정을 문서화합니다. | Kitploit
도구/GitHubGitHub/sebaspv27/explotacion-rce-pentesting-bluekeep-cve-2019-0708-
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationRed TeamingLabs & Practice
GitHubsebaspv27/explotacion-rce-pentesting-bluekeep-cve-2019-0708-

Explotacion-RCE-Pentesting-BlueKeep-CVE-2019-0708-

Nmap과 Metasploit을 사용한 RDP의 BlueKeep(CVE-2019-0708) 악용에 대한 실용적인 시연 및 기술 일지로, 가상 환경에서 발생한 오류 해결 과정을 문서화합니다.

저장소 보기
1일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

제어된 환경에서의 BlueKeep(CVE-2019-0708) 취약점 익스플로잇

Windows Server 2008 R2의 RDP 서비스에서 BlueKeep(CVE-2019-0708) 취약점을 익스플로잇하는 과정의 분석, 실행 및 문제 해결에 초점을 맞춘 학술 프로젝트로, Instituto Profesional Los Leones의 사이버보안 과목을 위해 개발되었습니다.

목표

가상화 환경에서 Nmap을 이용한 초기 정찰부터 Metasploit/Meterpreter를 통한 권한 상승 및 대상 시스템과의 상호 작용까지 전체 침투 테스트 흐름을 시연합니다.

환경 및 도구

  • 공격자: Kali Linux x64
  • 피해자: Windows Server 2008 R2 (RDP v6.1.7601)
  • 가상화: Oracle VirtualBox (브리지 모드 네트워크)
  • 도구: Nmap, Metasploit Framework, Meterpreter

프로젝트 단계

1. 정찰 및 스캐닝

  • Nmap을 통한 네트워크 스캐닝 및 서비스/버전 탐지:
    root@kitploit:~
    sudo nmap -sV -sC -F <IP_OBJETIVO>
    

열린 포트 3389/tcp(RDP)와 취약한 버전 6.1.7601 식별.

  1. Metasploit을 이용한 익스플로잇 exploit/windows/rdp/cve_2019_0708_bluekeep_rce 모듈 검색 및 선택.

주요 매개변수(RHOSTS, LHOST, target) 구성.

check 명령을 사용한 사전 취약점 검증.

windows/x64/meterpreter/reverse_tcp 페이로드 실행.

  1. 포스트 익스플로잇 Meterpreter 세션을 통한 파일 시스템 대화형 접근.

대상 데스크톱의 테스트 파일 원격 읽기, 조작, 삭제.

오류 해결 및 교훈 VirtualBox IP 주소 지정: 실제 머신 간 가시성을 위해 NAT 네트워크를 브리지 어댑터로 변경하여 해결.

하이퍼바이저 비호환성: 페이로드 주입 중 Blue Screen(BSOD) 충돌을 방지하기 위해 VirtualBox 버전 및 드라이버 조정.

서비스 구성: 인증 없이 안정적인 익스플로잇을 허용하도록 Windows Server에서 레지스트리 및 프로토콜 수정.

도구 다운로드