Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
bluekeep — Исследование, касающееся CVE-2019-0708. | Kitploit
Инструменты/GitHubGitHub/turingcompl33t/bluekeep
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеСтатьи и ИсследованияОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubturingcompl33t/bluekeep

bluekeep

Исследование, касающееся CVE-2019-0708.

Репозиторий
436 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-0708, также известная как Bluekeep

Сканер

Простой сканер для определения уязвимости системы к CVE-2019-0708.

Это порт на Python оригинального сканера модуля metasploit от JaGoTu и zerosum0x0, доступного на Github здесь.

Proof of Concept

Proof of concept RCE через эксплуатацию уязвимости Bluekeep.

Связанное

  • 0xeb-bp Github: bluekeep. Указано zerosum0x0, содержит код для подготовки MS_T120 на XP.

Ресурсы

Освещение в популярной прессе

  • Начался первый массовый взлом с использованием Bluekeep — но паниковать не стоит

Исследования

  • Слайды. Первое «руководство по RCE», выпущенное для публики.
  • Three Ways to Write Data into the Kernel with RDP PDU. Потенциальные методы подготовки пула ядра.
  • Analysis of CVE-2019-0708 от MalwareTechBlog. Разбор начального этапа реверс-инжиниринга патча MS вплоть до обнаружения DoS через ручную привязку канала MS_T120.
  • BlueKeep: A Journey from DoS to RCE от MalwareTechBlog. Ровно то, что заявлено в названии.
  • CVE-2019-0708 от Zero Day Initiative. Глубокий разбор состояния use-after-free в Bluekeep. Полезное дополнение к остальным ресурсам.
  • Bluekeep Exploitation Spotted in the Wild

Разборы

  • How to Exploit Bluekeep Vulnerability with Metasploit. Ещё один ранний пост, демонстрирующий зависящие от платформы настройки, необходимые для успешной эксплуатации.
  • A Debugging Primer with CVE-2019-0708. Пошаговое прохождение состояния UAF с помощью отладчика ядра.
  • Playing with the Bluekeep Metasploit Module. Ранний пост в блоге о настройках, необходимых для запуска эксплоита на конкретной платформе.

Проблема RDPSND

  • Registry Keys for Terminal Services. Касается нестандартного раздела реестра, который необходимо задать для подготовки через виртуальный канал RDPSND, как в эксплоите с открытым исходным кодом.
  • Windows Security Encyclopedia: Allow Audio and Video Playback. Краткий обзор того, как реестр управляет перенаправлением аудио и видео, применительно к виртуальному каналу RDPSND.
Скачать инструмент