Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Detect-BlueKeep — uma ferramenta simples para detectar a exploração da vulnerabilidade BlueKeep (CVE-2019-0708) | Kitploit
Ferramentas/GitHubGitHub/tranqtruong/detect-bluekeep
Análise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoDetecção de IntrusãoAprendizado e Educação
GitHubtranqtruong/detect-bluekeep

Detect-BlueKeep

uma ferramenta simples para detectar a exploração da vulnerabilidade BlueKeep (CVE-2019-0708)

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ Detecção de Exploits do BlueKeep (CVE-2019-0708)

Este projeto demonstra um sistema de prova de conceito para detectar tentativas de exploração remota direcionadas à vulnerabilidade BlueKeep (CVE-2019-0708) no serviço RDP da Microsoft.

📝 Projeto de relatório final para o curso "Especialização em Segurança Cibernética" – PTIT University (Vietnam)


📌 Visão Geral

O BlueKeep (CVE-2019-0708) é uma vulnerabilidade crítica de "Execução Remota de Código" no Remote Desktop Services da Microsoft que afeta sistemas Windows mais antigos (Windows XP até Windows 7 e Server 2003/2008). É classificada como uma vulnerabilidade wormable, ou seja, pode se propagar sem interação do usuário.

Este projeto simula um cenário de exploração usando Metasploit e implementa um mecanismo de detecção baseado em Python usando PyShark.


🧪 Configuração do Laboratório

DispositivoDescriçãoIP
AtacanteKali Linux no VMware usando Metasploit192.168.20.133
VítimaWindows 7 SP1 vulnerável ao BlueKeep (porta RDP 3389)192.168.20.134

🚨 Comportamento do Exploit

  • O atacante inicia uma conexão RDP usando um cliente personalizado.
  • Ele solicita a criação do canal virtual MS_T120, que já existe.
  • Isso aciona um Use-After-Free em termdd.sys, levando a RCE.

🧩 Assinaturas de Detecção:

Nível de CriptografiaAssinaturaInformação Detectável
BaixoMS_T120 solicitação de canal em texto purovia análise de pacotes
Altocookie aleatório + estouro de memóriavia análise comportamental

🐍 Script de Detecção

Uma ferramenta simples de detecção em Python usando pyshark:

root@kitploit:~
pip install pyshark
python bluekeep_detector.py

Baixar ferramenta