Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
bluekeep — CVE-2019-0708 관련 연구. | Kitploit
도구/GitHubGitHub/turingcompl33t/bluekeep
Vulnerability AnalysisExploitationPenetration TestingPapers & ResearchLearning & EducationRemote Access Tool
GitHubturingcompl33t/bluekeep

bluekeep

CVE-2019-0708 관련 연구.

저장소 보기
436년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2019-0708 일명 Bluekeep

스캐너

CVE-2019-0708에 대한 시스템 취약성을 판별하는 간단한 스캐너입니다.

JaGoTu와 zerosum0x0이 작성한 원본 metasploit 모듈 스캐너를 Python으로 포팅한 것으로, Github 여기에서 확인할 수 있습니다.

개념 증명

Bluekeep 취약점 악용을 통한 RCE 개념 증명.

관련 자료

  • 0xeb-bp Github: bluekeep. zerosum0x0이 언급한 자료로, XP에서 MS_T120을 grooming하는 코드가 포함되어 있습니다.

리소스

주요 언론 보도

  • 최초의 Bluekeep 대규모 해킹이 등장했습니다 - 하지만 당황하지 마세요

연구 자료

  • 슬라이드. 대중에게 공개된 최초의 "RCE 가이드".
  • RDP PDU로 커널에 데이터를 쓰는 세 가지 방법. 잠재적인 커널 풀 grooming 방법.
  • MalwareTechBlog의 CVE-2019-0708 분석. MS 패치의 초기 리버스 엔지니어링부터 MS_T120 채널을 수동 바인딩하여 DoS를 발견하는 지점까지 다룹니다.
  • MalwareTechBlog의 BlueKeep: DoS에서 RCE까지의 여정. 제목 그대로입니다.
  • Zero Day Initiative의 CVE-2019-0708. Bluekeep use-after-free 조건에 대한 심층 분석. 다른 자료를 보완하는 유용한 참고 자료입니다.
  • 야생에서 발견된 Bluekeep 악용 사례

분석 문서

  • Metasploit으로 Bluekeep 취약점을 악용하는 방법. 성공적인 악용에 필요한 플랫폼별 조정을 보여주는 또 다른 초기 게시물.
  • CVE-2019-0708로 배우는 디버깅 입문. 커널 디버거를 통한 UAF 조건 분석 과정.
  • Bluekeep Metasploit 모듈 사용해보기. 특정 플랫폼에서 익스플로잇이 작동하도록 필요한 조정에 관한 초기 블로그 게시물.

RDPSND 문제

  • 터미널 서비스용 레지스트리 키. 오픈소스 익스플로잇에서처럼 RDPSND 가상 채널을 통해 grooming을 수행하기 위해 설정해야 하는 비기본 레지스트리 키와 관련된 자료입니다.
  • Windows 보안 백과사전: 오디오 및 비디오 재생 허용. 레지스트리가 오디오 및 비디오 리디렉션을 제어하는 방식에 대한 간략한 설명으로, RDPSND 가상 채널과 관련됩니다.
도구 다운로드