Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Windows-2 — Um laboratório prático do Windows 7 projetado para demonstrar o impacto real da vulnerabilidade BlueKeep (CVE-2019-0708) através de exploração prática e análise de segurança. | Kitploit
Ferramentas/GitHubGitHub/gopeshkachhadiya/windows-2
ReconhecimentoScanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoRed TeamingLabs e Prática
GitHubgopeshkachhadiya/windows-2

Windows-2

Um laboratório prático do Windows 7 projetado para demonstrar o impacto real da vulnerabilidade BlueKeep (CVE-2019-0708) através de exploração prática e análise de segurança.

Ver Repositório
há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Windows-2

Laboratório Vulnerável BlueKeep - CVE-2019-0708

1. Visão Geral

Este repositório contém um laboratório Windows deliberadamente vulnerável projetado para demonstrar a vulnerabilidade BlueKeep que afeta o serviço de Remote Desktop Protocol (RDP).

BlueKeep é uma vulnerabilidade crítica de Execução Remota de Código (RCE) sem autenticação que existe no kernel do Windows. A vulnerabilidade permite que um atacante não autenticado dispare remotamente corrupção de memória através do serviço RDP, potencialmente levando ao comprometimento total do sistema ou negação de serviço.

Este laboratório é criado estritamente para fins educacionais e de pesquisa defensiva em segurança e simula um sistema Windows legado do mundo real comumente encontrado em ambientes empresariais.

O projeto é destinado a:

  • Aprendizado em segurança ofensiva
  • Prática de testes de penetração
  • Demonstração para estágio e portfólio
  • Entendimento do comportamento real de exploração do kernel Windows
  • Estudo da instabilidade de exploits em ambientes similares aos de produção

O ambiente representa uma estação de trabalho de uma pequena organização com serviços RDP expostos e patches de segurança ausentes.


🔗 Recursos do Projeto

  • Download do Laboratório:
    https://mega.nz/file/3R5mRB6A#gtvvxQ1RbT1lxdeCp8hiV5vzAhftI-_5_rojq0bZX_w

  • Documentação & Walkthrough:
    https://mega.nz/file/DRB2lKRY#1iWeAi_m2VHuvS5VHZzwmYPfRfZ5pGkrRcGaoRWSxe8

  • Recursos de Bruteforce:

    • Wordlist de Usuários: https://mega.nz/file/bBgnjTAT#6oXhVVIwlLo6p5B2iltI4ixC50yIiKtaQvqq8kLk_fg
    • Wordlist de Senhas: https://mega.nz/file/qF5RHCpJ#f0ggoGrMh0jHhgupBxS3Jnv7DxIjzF5hjUqMdm4IX7s
  • Guia de Configuração e Uso no VMware:
    https://mega.nz/file/WEADkSZI#MvjDTY0KfGxxmyVezcEnAjdz48AQ1adV4XlW9lmhSVo


2. Resumo da Vulnerabilidade

Nome do Software : Microsoft Remote Desktop Protocol (RDP) Sistema Operacional : Windows 7 Professional SP1 CVE ID : CVE-2019-0708 Nome da Vulnerabilidade : BlueKeep Tipo de Vulnerabilidade : Execução Remota de Código sem Autenticação Porta Afetada : 3389/TCP

Pontuação CVSS v3 : 9.8 (Crítico)

Vetor CVSS : AV:N / AC:L / PR:N / UI:N / S:U / C:H / I:H / A:H


3. Impacto da Vulnerabilidade

A vulnerabilidade BlueKeep permite que um atacante:

  • Explorar o sistema sem credenciais válidas
  • Desencadear corrupção de memória no nível do kernel
  • Causar uma Tela Azul da Morte remota (Negação de Serviço)
  • Potencialmente executar código arbitrário como NT AUTHORITY\SYSTEM
  • Explorar o sistema de forma propagável através de redes

Como a falha existe no nível do kernel, a exploração é altamente instável. Em muitos casos, a ativação bem-sucedida da vulnerabilidade resulta em travamentos do sistema em vez de um shell interativo confiável.


4. Objetivo do Laboratório

O objetivo deste laboratório é:

  • Identificar serviços RDP expostos em um host Windows
  • Validar a presença do CVE-2019-0708
  • Explorar o BlueKeep usando o Metasploit Framework
  • Entender o comportamento de exploração no nível do kernel
  • Analisar por que certos exploits causam travamentos em vez de shells
  • Praticar documentação profissional de vulnerabilidades

5. Requisitos do Sistema

Requisitos da Máquina Atacante:

  • Kali Linux (Recomendado)
  • Ferramentas Instaladas:
    • Nmap
    • Metasploit Framework
    • arp-scan

Requisitos da Máquina Alvo:

  • Sistema Operacional : Windows 7 Professional SP1 (Sem Patch)
  • Arquitetura : 64 bits
  • RAM : 2 GB
  • CPU : 1 Núcleo
  • Virtualização : VMware Workstation
  • Modo de Rede : NAT ou Somente Host

6. Instruções de Configuração da Máquina Alvo

Para recriar a máquina BlueKeep vulnerável, siga estas etapas:

  1. Instalar o Windows 7 Professional SP1
  2. Não instalar nenhuma atualização do Windows
  3. Habilitar a Área de Trabalho Remota
  4. Desabilitar a Autenticação em Nível de Rede (NLA)
  5. Garantir que a porta 3389 esteja acessível
  6. Desabilitar o Firewall do Windows para fins de laboratório
  7. Reiniciar o sistema

Notas Importantes:

  • Se o NLA estiver habilitado, a exploração do BlueKeep falhará
  • Se as atualizações de segurança estiverem instaladas, o sistema não estará vulnerável
  • Este laboratório deve ser isolado das redes de produção

7. Visão Geral da Metodologia de Ataque

O ataque segue um fluxo de trabalho padrão de teste de penetração:

  1. Descoberta de rede para identificar hosts ativos
  2. Enumeração de serviços para detectar RDP exposto
  3. Validação de vulnerabilidade
  4. Exploração usando Metasploit
  5. Observação do comportamento de exploração no nível do kernel
  6. Verificação de indicadores de acesso no nível do usuário

8. Comportamento e Estabilidade da Exploração

A exploração do BlueKeep é inerentemente não confiável devido a:

  • Dependências de temporização da memória heap do kernel
  • Requisitos de preparação do heap
  • Diferenças de ambiente de virtualização
  • Proteções modernas de CPU e memória

Como resultado:

  • O sistema pode travar repetidamente
  • Tela Azul da Morte é esperada
  • Múltiplas reinicializações podem ser necessárias
  • Uma sessão estável do Meterpreter não é garantida

Esse comportamento é normal e confirma a ativação bem-sucedida da vulnerabilidade.


9. Flags e Prova de Comprometimento

Localização da Flag de Usuário:

C:\Users\admin\Documents

Propósito:

A flag de usuário representa a confirmação de acesso aos dados no nível de usuário no sistema comprometido. Flags estilo Linux são simuladas em sistemas Windows para demonstrar diferentes níveis de acesso em um formato de laboratório consistente.


10. Aviso de Segurança

Este projeto é criado estritamente para:

  • Uso educacional
  • Prática de hacking ético
  • Conscientização de segurança defensiva

Explorar sistemas sem autorização explícita é ilegal. O autor não é responsável por qualquer uso indevido deste laboratório ou das informações fornecidas.


11. Resultados de Aprendizagem

Ao completar este laboratório, as seguintes habilidades são desenvolvidas:

  • Compreensão de vulnerabilidades RCE sem autenticação
  • Exposição prática à exploração no nível do kernel
  • Lidar com exploits instáveis em cenários do mundo real
  • Análise de serviços e protocolos Windows
  • Documentação e relatórios profissionais

12. Referências

  • CVE-2019-0708
  • Aviso de Segurança da Microsoft
  • Documentação do Metasploit Framework
  • Arquitetura de Segurança do RDP do Windows

13 . Aviso Legal

Este laboratório é criado estritamente para fins educacionais e de teste de penetração ético. Não implante essas configurações em ambientes de produção.


Criado Por

  • Nome: Gopesh Kachhadiya
  • Papel: Testador de Penetração Júnior
  • Propósito: Projeto de Estágio e Demonstração de Habilidades
  • Domínio: Segurança Ofensiva e Teste de Penetração com IA
  • Este laboratório foi criado como parte de um projeto de estágio em cibersegurança ofensiva focado em simulações de ataque realistas e aprendizado prático.
Baixar ferramenta