Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
BlueKeep — Доказательство концепции для CVE-2019-0708 | Kitploit
Инструменты/GitHubGitHub/ekultek/bluekeep
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubekultek/bluekeep

BlueKeep

Доказательство концепции для CVE-2019-0708

Репозиторий
1.2k3335 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Bluekeep PoC

Этот репозиторий содержит исследование CVE-2019-0708.

Bluekeep, или CVE-2019-0708, — это RCE-эксплойт, затрагивающий следующие версии систем Windows:

  • Windows 2003
  • Windows XP
  • Windows Vista
  • Windows 7
  • Windows Server 2008
  • Windows Server 2008 R2

Уязвимость возникает на этапе предварительной авторизации и позволяет выполнить произвольный вредоносный код в контексте безопасности пользователя NT Authority\system.

Как это работает

Отправляя специально сформированный пакет, злоумышленник может установить значение Channel ID в то, которое служба RDP не ожидает. Это вызывает ошибку повреждения памяти, создающую условия для удаленного выполнения кода. Если злоумышленник решит продолжить отправку пакетов, предназначенных для использования этой уязвимости, удаленное выполнение кода может быть достигнуто с привилегиями системного пользователя.

Установка

root@kitploit:~
sudo apt install python python-dev python-setuptools python-pip openssl openssl-dev git
git clone https://github.com/ekultek/bluekeep
cd bluekeep
pip install -r requirements.txt

Этого должно быть достаточно для выполнения необходимых действий и решения любых возникших проблем.

Благодарности

Исследование: Ekultek и (VectorSEC)/NullArray

Разработка и тестирование: Ekultek

Подписывайтесь на нас в Twitter

  • Ekultek
  • VectorSEC

В заключение

Вы можете ознакомиться с некоторыми нашими исследованиями, а также со списком потенциально уязвимых целей в каталоге research. Мы начинали практически с нуля и решили не останавливаться, пока не получим рабочий эксплойт. Лично мне удалось выполнить команды на Windows XP с помощью этого PoC.

Примечание

Полезные нагрузки отсутствуют. Это всего лишь PoC. ОДНАКО его легко адаптировать под эксплойт, так как вы можете легко добавить в него полезные нагрузки.

Скачать инструмент