Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Explotacion-RCE-Pentesting-BlueKeep-CVE-2019-0708- — Практическая демонстрация и технический журнал эксплуатации BlueKeep (CVE-2019-0708) в RDP с использованием Nmap и Metasploit, документирующий устранение ошибок в виртуальной среде. | Kitploit
Инструменты/GitHubGitHub/sebaspv27/explotacion-rce-pentesting-bluekeep-cve-2019-0708-
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingЛаборатории и Практика
GitHubsebaspv27/explotacion-rce-pentesting-bluekeep-cve-2019-0708-

Explotacion-RCE-Pentesting-BlueKeep-CVE-2019-0708-

Практическая демонстрация и технический журнал эксплуатации BlueKeep (CVE-2019-0708) в RDP с использованием Nmap и Metasploit, документирующий устранение ошибок в виртуальной среде.

Репозиторий
1 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплуатация уязвимости BlueKeep (CVE-2019-0708) в контролируемой среде

Учебный проект, посвящённый анализу, выполнению и решению проблем при эксплуатации уязвимости BlueKeep (CVE-2019-0708) в службе RDP Windows Server 2008 R2, разработанный для дисциплины «Кибербезопасность» в Instituto Profesional Los Leones.

Цель

Продемонстрировать полный процесс теста на проникновение в виртуализированной среде: от первоначальной разведки с помощью Nmap до повышения привилегий и взаимодействия с целевой системой через Metasploit/Meterpreter.

Среда и инструменты

  • Атакующий: Kali Linux x64
  • Жертва: Windows Server 2008 R2 (RDP v6.1.7601)
  • Виртуализация: Oracle VirtualBox (сеть в режиме «Сетевой мост»)
  • Инструменты: Nmap, Metasploit Framework, Meterpreter

Этапы проекта

1. Разведка и сканирование

  • Сканирование сети и обнаружение служб/версий с помощью Nmap:
    root@kitploit:~
    sudo nmap -sV -sC -F <IP_OBJETIVO>
    

Определение открытого порта 3389/tcp (RDP) и уязвимой версии 6.1.7601.

  1. Эксплуатация с помощью Metasploit

Поиск и выбор модуля exploit/windows/rdp/cve_2019_0708_bluekeep_rce.

Настройка ключевых параметров (RHOSTS, LHOST, target).

Предварительная проверка уязвимости с помощью команды check.

Запуск payload windows/x64/meterpreter/reverse_tcp.

  1. Пост-эксплуатация

Интерактивный доступ к файловой системе через сеанс Meterpreter.

Удалённое чтение, изменение и удаление тестовых файлов на рабочем столе целевой системы.

Устранение ошибок и извлечённые уроки

IP-адресация VirtualBox: решено сменой сети NAT на «Сетевой мост» для обеспечения реальной видимости между машинами.

Несовместимость гипервизора: настройка версии и драйверов VirtualBox для предотвращения падений с синим экраном (BSOD) во время внедрения payload.

Настройка службы: изменение реестра и протоколов в Windows Server для обеспечения стабильной эксплуатации без аутентификации.

Скачать инструмент