Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/hynekpetrak/detect_bluekeep.py
ReconhecimentoScanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoSegurança de RedeTestes de Penetração
GitHubhynekpetrak/detect_bluekeep.py

detect_bluekeep.py

Script Python para detectar a vulnerabilidade BlueKeep (CVE-2019-0708) com suporte a TLS/SSL e x509

Ver Repositório
2712há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
detect_bluekeep.py — Script Python para detectar a vulnerabilidade BlueKeep (CVE-2019-0708) com suporte a TLS/SSL e x509 | Kitploit

detect_bluekeep.py

Script Python para detectar a vulnerabilidade bluekeep - CVE-2019-0708 - com suporte a TLS/SSL

Trabalho derivado do módulo Metasploit escrito por @zerosum0x0 https://github.com/zerosum0x0/CVE-2019-0708

RC4 retirado de https://github.com/DavidBuchanan314/rc4

Pré-requisitos

O detect_bluekeep.py requer os módulos Python pyasn1 e cryptography.

Instale-os via

root@kitploit:~
pip install -r requirements.txt

ou

root@kitploit:~
pip3 install pyasn1 pyasn1_modules cryptography

Códigos de retorno

  • SAFE - o host parece não estar vulnerável
  • VULNERABLE - o host provavelmente está vulnerável ao CVE-2019-0708
  • HYBRID_REQUIRED_BY_SERVER - o servidor requer CredSSP, que atualmente não é suportado pelo detect_bluekeep.py
  • NO RDP - RDP não habilitado no host remoto na porta 3389
  • UNKNOWN - o status é relatado apenas em casos muito raros (menos de 5%). Geralmente ocorre em timeouts de protocolo. Alguns outros PoCs relatam o status UNKNOWN mesmo quando o servidor impõe SSL/TLS; nós não.

Histórico de alterações

A versão estável atual é a 0.13

Adicionado tratamento de certificados x509. Corrigido o problema #3

Não use as versões 0.9 e 0.10, elas estão quebradas, durante experimentos sobre o problema #3

Adicionado na versão 0.6 - 4.5.2019

Recorre à segurança RDP padrão se SSL/TLS não for suportado pelo servidor.

Adicionado na versão 0.5 - 4.5.2019

Os scripts agora suportam segurança SSL/TLS, que está habilitada por padrão. Se você quiser usar a segurança RDP padrão, use o parâmetro de linha de comando --notls.

Adicionado na versão 0.1 - 3.5.2019

  • algumas anotações de PDU RDP
  • descriptografia do tráfego do servidor.
  • tráfego servidor para cliente adequadamente empacotado, incluindo tráfego fast path

Parâmetros de linha de comando

root@kitploit:~
# ./detect_bluekeep.py
usage: detect_bluekeep.py [-h] [--version] [-d] [--notls] [-l [LOGFILE]] [-w WORKERS]
                          [host [host ...]]

positional arguments:
  host                  List of targets (addresses or subnets)

optional arguments:
  -h, --help            show this help message and exit
  --version             show program's version number and exit
  -d, --debug           verbose output
  --notls               disable TLS security
  -l [LOGFILE], --logfile [LOGFILE]
                        log to file
  -w WORKERS, --workers WORKERS
                        number of parallel worker tasks

Execução

Você pode executar com uma lista de endereços IPv4:

root@kitploit:~
# ./detect_bluekeep.py 192.168.158.241 192.168.158.242 192.168.158.247 192.168.162.73 192.168.162.70
2019-06-03 09:58:01,255 'Starting ./detect_bluekeep.py'
2019-06-03 09:58:01,255 './detect_bluekeep.py 192.168.158.241 192.168.158.242 192.168.158.247 192.168.162.73 192.168.162.70'
2019-06-03 09:58:01,256 'Going to scan 5 hosts, in 300 parallel tasks'
2019-06-03 09:58:01,366 '[-] [192.168.162.73] Status: Unknown'
2019-06-03 09:58:02,222 '[+] [192.168.158.241] Status: Vulnerable'
2019-06-03 09:58:02,887 '[+] [192.168.158.242] Status: Vulnerable'
2019-06-03 09:58:06,262 '[-] [192.168.162.70] Status: No RDP'
2019-06-03 09:58:06,262 '[-] [192.168.158.247] Status: No RDP'

ou para sub-redes inteiras:

root@kitploit:~
# ./detect_bluekeep.py 192.168.158.241/24 192.168.162.70/28

Licença

Apache 2.0

Baixar ferramenta