Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Windows-2 — Практическая лаборатория на Windows 7, предназначенная для демонстрации реального воздействия уязвимости BlueKeep (CVE-2019-0708) через практическую эксплуатацию и анализ безопасности. | Kitploit
Инструменты/GitHubGitHub/gopeshkachhadiya/windows-2
РазведкаСканеры уязвимостейАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingЛаборатории и Практика
GitHubgopeshkachhadiya/windows-2

Windows-2

Практическая лаборатория на Windows 7, предназначенная для демонстрации реального воздействия уязвимости BlueKeep (CVE-2019-0708) через практическую эксплуатацию и анализ безопасности.

Репозиторий
7 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Windows-2

Лаборатория уязвимости BlueKeep - CVE-2019-0708

1. Обзор

Этот репозиторий содержит намеренно уязвимую лабораторную среду Windows, предназначенную для демонстрации уязвимости BlueKeep, затрагивающей службу протокола удалённого рабочего стола (RDP).

BlueKeep — это критическая уязвимость удалённого выполнения кода (RCE) до аутентификации, существующая в ядре Windows. Уязвимость позволяет неаутентифицированному злоумышленнику удалённо вызывать повреждение памяти через службу RDP, что потенциально может привести к полной компрометации системы или отказу в обслуживании.

Эта лабораторная среда создана строго в образовательных целях и для исследований в области защиты информации; она имитирует реальную устаревшую систему Windows, часто встречающуюся в корпоративных средах.

Проект предназначен для:

  • Изучения наступательной безопасности
  • Практики тестирования на проникновение
  • Демонстрации в рамках стажировки и портфолио
  • Понимания поведения эксплуатации уязвимостей ядра Windows в реальных условиях
  • Изучения нестабильности эксплуатации в средах, приближенных к производственным

Окружение представляет собой рабочую станцию небольшой организации с открытой службой RDP и отсутствующими обновлениями безопасности.


🔗 Ресурсы проекта

  • Загрузка лаборатории:
    https://mega.nz/file/3R5mRB6A#gtvvxQ1RbT1lxdeCp8hiV5vzAhftI-_5_rojq0bZX_w

  • Документация и руководство:
    https://mega.nz/file/DRB2lKRY#1iWeAi_m2VHuvS5VHZzwmYPfRfZ5pGkrRcGaoRWSxe8

  • Ресурсы для перебора:

    • Список имён пользователей: https://mega.nz/file/bBgnjTAT#6oXhVVIwlLo6p5B2iltI4ixC50yIiKtaQvqq8kLk_fg
    • Список паролей: https://mega.nz/file/qF5RHCpJ#f0ggoGrMh0jHhgupBxS3Jnv7DxIjzF5hjUqMdm4IX7s
  • Руководство по настройке и использованию VMware:
    https://mega.nz/file/WEADkSZI#MvjDTY0KfGxxmyVezcEnAjdz48AQ1adV4XlW9lmhSVo


2. Сводка об уязвимости

Название ПО : Microsoft Remote Desktop Protocol (RDP) Операционная система: Windows 7 Professional SP1 Идентификатор CVE : CVE-2019-0708 Название уязвимости: BlueKeep Тип уязвимости : Удалённое выполнение кода до аутентификации Затронутый порт : 3389/TCP

Оценка CVSS v3 : 9.8 (Критическая)

Вектор CVSS : AV:N / AC:L / PR:N / UI:N / S:U / C:H / I:H / A:H


3. Воздействие уязвимости

Уязвимость BlueKeep позволяет атакующему:

  • Использовать систему без действительных учётных данных
  • Вызывать повреждение памяти на уровне ядра
  • Вызывать удалённый «синий экран смерти» (отказ в обслуживании)
  • Потенциально выполнять произвольный код от имени NT AUTHORITY\SYSTEM
  • Использовать систему «червеобразным» способом в сети

Поскольку дефект существует на уровне ядра, эксплуатация крайне нестабильна. Во многих случаях успешная активация уязвимости приводит к сбою системы, а не к получению стабильной интерактивной оболочки.


4. Цель лабораторной работы

Целью данной лабораторной работы является:

  • Выявление открытых служб RDP на хосте Windows
  • Проверка наличия CVE-2019-0708
  • Эксплуатация BlueKeep с помощью Metasploit Framework
  • Понимание поведения эксплуатации на уровне ядра
  • Анализ причин, по которым некоторые эксплойты вызывают сбои, а не оболочки
  • Практика профессионального документирования уязвимостей

5. Системные требования

Требования к машине атакующего:

  • Kali Linux (рекомендуется)
  • Установленные инструменты:
    • Nmap
    • Metasploit Framework
    • arp-scan

Требования к целевой машине:

  • Операционная система : Windows 7 Professional SP1 (без обновлений)
  • Архитектура : 64-битная
  • ОЗУ : 2 ГБ
  • ЦП : 1 ядро
  • Виртуализация : VMware Workstation
  • Сетевой режим : NAT или Host-Only

6. Инструкции по настройке целевой машины

Чтобы воссоздать уязвимую машину BlueKeep, выполните следующие шаги:

  1. Установите Windows 7 Professional SP1
  2. Не устанавливайте обновления Windows
  3. Включите удалённый рабочий стол
  4. Отключите сетевую проверку подлинности на уровне сети (NLA)
  5. Убедитесь, что порт 3389 доступен
  6. Отключите брандмауэр Windows в целях лабораторной работы
  7. Перезагрузите систему

Важные замечания:

  • Если NLA включена, эксплуатация BlueKeep завершится неудачей
  • Если установлены обновления безопасности, система не будет уязвима
  • Эта лабораторная работа должна быть изолирована от производственных сетей

7. Обзор методологии атаки

Атака следует стандартному процессу тестирования на проникновение:

  1. Обнаружение сети для выявления активных хостов
  2. Перечисление служб для обнаружения открытого RDP
  3. Проверка уязвимости
  4. Эксплуатация с помощью Metasploit
  5. Наблюдение за поведением эксплойта на уровне ядра
  6. Проверка индикаторов доступа на уровне пользователя

8. Поведение эксплойта и стабильность

Эксплуатация BlueKeep по своей сути ненадёжна из-за:

  • Зависимости от таймингов памяти кучи ядра
  • Требований к подготовке кучи (heap grooming)
  • Различий в средах виртуализации
  • Современных механизмов защиты процессора и памяти

В результате:

  • Система может многократно падать
  • «Синий экран смерти» ожидаем
  • Может потребоваться несколько перезагрузок
  • Стабильная сессия Meterpreter не гарантируется

Такое поведение является нормальным и подтверждает успешную активацию уязвимости.


9. Флаги и доказательство компрометации

Расположение пользовательского флага:

C:\Users\admin\Documents

Назначение:

Пользовательский флаг представляет собой подтверждение доступа к данным уровня пользователя на скомпрометированной системе. Флаги в стиле Linux имитируются в системах Windows для демонстрации различных уровней доступа в едином формате лабораторной работы.


10. Дисклеймер по безопасности

Этот проект создан строго для:

  • Образовательных целей
  • Практики этичного взлома
  • Повышения осведомлённости о защите информации

Эксплуатация систем без явного разрешения незаконна. Автор не несёт ответственности за любое ненадлежащее использование данной лабораторной работы или предоставленной информации.


11. Результаты обучения

По завершении этой лабораторной работы развиваются следующие навыки:

  • Понимание уязвимостей удалённого выполнения кода до аутентификации
  • Практический опыт эксплуатации на уровне ядра
  • Работа с нестабильными эксплойтами в реальных сценариях
  • Анализ служб и протоколов Windows
  • Профессиональное документирование и составление отчётов

12. Ссылки

  • CVE-2019-0708
  • Бюллетень безопасности Microsoft
  • Документация Metasploit Framework
  • Архитектура безопасности Windows RDP

13 . Дисклеймер

Эта лабораторная работа создана строго в образовательных целях и для этичного тестирования на проникновение. Не разворачивайте эти конфигурации в производственных средах.


Создатель

  • Имя: Gopesh Kachhadiya
  • Роль: младший пентестер
  • Цель: стажировочный проект и демонстрация навыков
  • Область: наступательная безопасность и тестирование на проникновение с использованием ИИ
  • Эта лабораторная работа была создана в рамках стажировочного проекта в области наступательной кибербезопасности, посвящённого реалистичным имитациям атак и практическому обучению.
Скачать инструмент