Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Detect-BlueKeep — простой инструмент для обнаружения эксплуатации уязвимости BlueKeep (CVE-2019-0708) | Kitploit
Инструменты/GitHubGitHub/tranqtruong/detect-bluekeep
Анализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеОбнаружение ВторженийОбучение и Образование
GitHubtranqtruong/detect-bluekeep

Detect-BlueKeep

простой инструмент для обнаружения эксплуатации уязвимости BlueKeep (CVE-2019-0708)

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛡️ Обнаружение эксплойта BlueKeep (CVE-2019-0708)

Этот проект демонстрирует прототип системы для обнаружения удаленных попыток эксплуатации уязвимости BlueKeep (CVE-2019-0708) в службе RDP от Microsoft.

📝 Финальный отчет по курсу «Специализация по кибербезопасности» – Университет PTIT (Вьетнам)


📌 Обзор

BlueKeep (CVE-2019-0708) — это критическая уязвимость "удаленного выполнения кода" в службе удаленных рабочих столов Microsoft, затрагивающая старые версии Windows (Windows XP – Windows 7, а также Server 2003/2008). Она классифицируется как червеобразная уязвимость, то есть может распространяться без участия пользователя.

Этот проект моделирует сценарий эксплуатации с использованием Metasploit и реализует механизм обнаружения на Python с помощью PyShark.


🧪 Лабораторная установка

УстройствоОписаниеIP
АтакующийKali Linux на VMware с использованием Metasploit192.168.20.133
ЖертваWindows 7 SP1, уязвимая к BlueKeep (порт RDP 3389)192.168.20.134

🚨 Поведение эксплойта

  • Атакующий инициирует RDP-соединение с помощью кастомного клиента.
  • Он запрашивает создание виртуального канала MS_T120, который уже существует.
  • Это вызывает ошибку Use-After-Free в termdd.sys, приводящую к RCE.

🧩 Сигнатуры обнаружения:

Уровень шифрованияСигнатураОбнаруживаемая информация
НизкийЗапрос канала MS_T120 в открытом видечерез анализ пакетов
ВысокийСлучайный cookie + переполнение памятичерез поведенческий анализ

🐍 Скрипт обнаружения

Простой инструмент обнаружения на Python с использованием pyshark:

root@kitploit:~
pip install pyshark
python bluekeep_detector.py
Скачать инструмент