Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Explotacion-RCE-Pentesting-BlueKeep-CVE-2019-0708- — Demonstração prática e registro técnico de exploração do BlueKeep (CVE-2019-0708) em RDP usando Nmap e Metasploit, documentando a resolução de erros no ambiente virtual. | Kitploit
Ferramentas/GitHubGitHub/sebaspv27/explotacion-rce-pentesting-bluekeep-cve-2019-0708-
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoRed TeamingLabs e Prática
GitHubsebaspv27/explotacion-rce-pentesting-bluekeep-cve-2019-0708-

Explotacion-RCE-Pentesting-BlueKeep-CVE-2019-0708-

Demonstração prática e registro técnico de exploração do BlueKeep (CVE-2019-0708) em RDP usando Nmap e Metasploit, documentando a resolução de erros no ambiente virtual.

Ver Repositório
há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploração da Vulnerabilidade BlueKeep (CVE-2019-0708) em Ambiente Controlado

Projeto acadêmico focado na análise, execução e resolução de problemas durante a exploração da vulnerabilidade BlueKeep (CVE-2019-0708) no serviço RDP do Windows Server 2008 R2, desenvolvido para a disciplina de Cibersegurança no Instituto Profesional Los Leones.

Objetivo

Demonstrar o fluxo completo de um teste de penetração em um ambiente virtualizado, desde o reconhecimento inicial com Nmap até a elevação de privilégios e interação com o sistema alvo por meio de Metasploit/Meterpreter.

Ambiente e Ferramentas

  • Atacante: Kali Linux x64
  • Vítima: Windows Server 2008 R2 (RDP v6.1.7601)
  • Virtualização: Oracle VirtualBox (Rede em Modo Ponte)
  • Ferramentas: Nmap, Metasploit Framework, Meterpreter

Fases do Projeto

1. Reconhecimento e Escaneamento

  • Escaneamento de rede e detecção de serviços/versões por meio do Nmap:
    root@kitploit:~
    sudo nmap -sV -sC -F <IP_OBJETIVO>
    

Identificação da porta 3389/tcp (RDP) aberta e da versão vulnerável 6.1.7601.

  1. Exploração com Metasploit Busca e seleção do módulo exploit/windows/rdp/cve_2019_0708_bluekeep_rce.

Configuração de parâmetros-chave (RHOSTS, LHOST, target).

Validação prévia da vulnerabilidade com o comando check.

Execução do payload windows/x64/meterpreter/reverse_tcp.

  1. Pós-Exploração Acesso interativo ao sistema de arquivos por meio de sessão do Meterpreter.

Leitura, manipulação e exclusão remota de arquivos de teste na área de trabalho do alvo.

Resolução de Erros e Lições Aprendidas Endereçamento IP do VirtualBox: Resolvido alterando a rede de NAT para Adaptador Ponte para visibilidade real entre as máquinas.

Incompatibilidade de hipervisor: Ajuste de versão e drivers do VirtualBox para evitar travamentos por Blue Screen (BSOD) durante a injeção do payload.

Configuração do serviço: Modificação de registros e protocolos no Windows Server para permitir a exploração estável sem autenticação.

Baixar ferramenta