Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
bluekeep — Pesquisa sobre CVE-2019-0708. | Kitploit
Ferramentas/GitHubGitHub/turingcompl33t/bluekeep
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoPapers e PesquisaAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubturingcompl33t/bluekeep

bluekeep

Pesquisa sobre CVE-2019-0708.

Ver Repositório
43há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-0708 também conhecido como Bluekeep

Scanner

Um scanner simples para determinar a vulnerabilidade do sistema ao CVE-2019-0708.

Este é um port em Python do scanner original do módulo metasploit, por JaGoTu e zerosum0x0, disponível no Github aqui.

Prova de Conceito

Prova de conceito de RCE via exploração da vulnerabilidade Bluekeep.

Relacionados

  • 0xeb-bp Github: bluekeep. Apontado por zerosum0x0, contém código para fazer grooming do MS_T120 no XP.

Recursos

Cobertura da Imprensa Popular

  • O Primeiro Hack em Massa do Bluekeep Chegou - Mas Não Entre em Pânico

Pesquisa

  • Slides. O primeiro "guia de RCE" divulgado ao público.
  • Três Maneiras de Escrever Dados no Kernel com RDP PDU. Possíveis métodos de grooming de pool do kernel.
  • Análise do CVE-2019-0708 do MalwareTechBlog. Percorre a engenharia reversa inicial do patch da MS até o ponto de descobrir o DoS por meio da vinculação manual do canal MS_T120.
  • BlueKeep: Uma Jornada do DoS ao RCE do MalwareTechBlog. Exatamente como anunciado.
  • CVE-2019-0708 da Zero Day Initiative. Uma análise aprofundada da condição de use-after-free do Bluekeep. Um complemento útil aos outros recursos.
  • Exploração do Bluekeep Avistada na Natureza

Writeups

  • Como Explorar a Vulnerabilidade Bluekeep com Metasploit. Outro post inicial demonstrando os ajustes dependentes de plataforma necessários para uma exploração bem-sucedida.
  • Um Guia Introdutório de Depuração com CVE-2019-0708. Uma demonstração passo a passo da condição de UAF por meio do depurador de kernel.
  • Brincando com o Módulo Metasploit do Bluekeep. Um post inicial de blog sobre os ajustes necessários para fazer o exploit funcionar em uma plataforma específica.

O Problema do RDPSND

  • Chaves de Registro para Serviços de Terminal. Relacionando-se à chave de registro não padrão que deve ser definida para fazer grooming via canal virtual RDPSND, como no exploit de código aberto.
  • Enciclopédia de Segurança do Windows: Permitir Reprodução de Áudio e Vídeo. Um resumo rápido sobre como o registro controla o redirecionamento de áudio e vídeo, relacionado ao canal virtual RDPSND.
Baixar ferramenta