
uma ferramenta simples para detectar a exploração da vulnerabilidade BlueKeep (CVE-2019-0708)
Este projeto demonstra um sistema de prova de conceito para detectar tentativas de exploração remota direcionadas à vulnerabilidade BlueKeep (CVE-2019-0708) no serviço RDP da Microsoft.
📝 Projeto de relatório final para o curso "Especialização em Segurança Cibernética" – PTIT University (Vietnam)
O BlueKeep (CVE-2019-0708) é uma vulnerabilidade crítica de "Execução Remota de Código" no Remote Desktop Services da Microsoft que afeta sistemas Windows mais antigos (Windows XP até Windows 7 e Server 2003/2008). É classificada como uma vulnerabilidade wormable, ou seja, pode se propagar sem interação do usuário.
Este projeto simula um cenário de exploração usando Metasploit e implementa um mecanismo de detecção baseado em Python usando PyShark.
| Dispositivo | Descrição | IP |
|---|---|---|
| Atacante | Kali Linux no VMware usando Metasploit | 192.168.20.133 |
| Vítima | Windows 7 SP1 vulnerável ao BlueKeep (porta RDP 3389) | 192.168.20.134 |
MS_T120, que já existe.termdd.sys, levando a RCE.| Nível de Criptografia | Assinatura | Informação Detectável |
|---|---|---|
| Baixo | MS_T120 solicitação de canal em texto puro | via análise de pacotes |
| Alto | cookie aleatório + estouro de memória | via análise comportamental |
Uma ferramenta simples de detecção em Python usando pyshark:
pip install pyshark
python bluekeep_detector.py