Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
BlueKeep — Prova de conceito para CVE-2019-0708 | Kitploit
Ferramentas/GitHubGitHub/ekultek/bluekeep
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubekultek/bluekeep

BlueKeep

Prova de conceito para CVE-2019-0708

Ver Repositório
1.2k333há 5 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Bluekeep PoC

Este repositório contém pesquisa sobre CVE-2019-0708.

Bluekeep ou CVE-2019-0708 é um exploit de RCE que afeta as seguintes versões de sistemas Windows:

  • Windows 2003
  • Windows XP
  • Windows Vista
  • Windows 7
  • Windows Server 2008
  • Windows Server 2008 R2

A vulnerabilidade ocorre durante a pré-autorização e tem potencial para executar código malicioso arbitrário no contexto de segurança do usuário NT Authority\system.

Como funciona

Ao enviar um pacote especialmente criado, um atacante pode definir o valor do Channel ID para algo que o serviço RDP não espera, isso causa um bug de corrupção de memória que criará as condições para que ocorra a Execução Remota de Código. Caso o atacante opte por enviar pacotes projetados para tirar proveito dessa falha, a execução remota de código pode ser alcançada com privilégios de usuário System.

Setup

root@kitploit:~
sudo apt install python python-dev python-setuptools python-pip openssl openssl-dev git
git clone https://github.com/ekultek/bluekeep
cd bluekeep
pip install -r requirements.txt

Isso deve fazer o que você precisa e resolver qualquer problema que você tenha.

Créditos

Pesquisa por Ekultek e (VectorSEC)/NullArray

Desenvolvimento e Testes por Ekultek

Siga-nos no Twitter

  • Ekultek
  • VectorSEC
Baixar ferramenta

Para Finalizar

Você pode ver parte da nossa pesquisa, junto com uma lista de alvos potencialmente vulneráveis no diretório de pesquisa. Começamos com muito pouco e decidimos que não pararíamos até termos um exploit funcional. Eu fui capaz de executar comandos no Windows XP com este PoC pessoalmente.

Nota

Não há payloads. Isto é apenas um PoC. NO ENTANTO é facilmente portado para um exploit, pois você pode adicionar payloads facilmente a ele.