
простой инструмент для обнаружения эксплуатации уязвимости BlueKeep (CVE-2019-0708)
Этот проект демонстрирует прототип системы для обнаружения удаленных попыток эксплуатации уязвимости BlueKeep (CVE-2019-0708) в службе RDP от Microsoft.
📝 Финальный отчет по курсу «Специализация по кибербезопасности» – Университет PTIT (Вьетнам)
BlueKeep (CVE-2019-0708) — это критическая уязвимость "удаленного выполнения кода" в службе удаленных рабочих столов Microsoft, затрагивающая старые версии Windows (Windows XP – Windows 7, а также Server 2003/2008). Она классифицируется как червеобразная уязвимость, то есть может распространяться без участия пользователя.
Этот проект моделирует сценарий эксплуатации с использованием Metasploit и реализует механизм обнаружения на Python с помощью PyShark.
| Устройство | Описание | IP |
|---|---|---|
| Атакующий | Kali Linux на VMware с использованием Metasploit | 192.168.20.133 |
| Жертва | Windows 7 SP1, уязвимая к BlueKeep (порт RDP 3389) | 192.168.20.134 |
MS_T120, который уже существует.termdd.sys, приводящую к RCE.| Уровень шифрования | Сигнатура | Обнаруживаемая информация |
|---|---|---|
| Низкий | Запрос канала MS_T120 в открытом виде | через анализ пакетов |
| Высокий | Случайный cookie + переполнение памяти | через поведенческий анализ |
Простой инструмент обнаружения на Python с использованием pyshark:
pip install pyshark
python bluekeep_detector.py