Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
BlueKeep — CVE-2019-0708的概念验证 | Kitploit
工具/GitHubGitHub/ekultek/bluekeep
漏洞分析漏洞利用渗透测试远程访问工具
GitHubekultek/bluekeep

BlueKeep

CVE-2019-0708的概念验证

查看仓库
1.2k3335个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Bluekeep 概念验证

此仓库包含关于CVE-2019-0708的研究。

Bluekeep 或 CVE-2019-0708 是一个 RCE 漏洞,影响以下版本的 Windows 系统:

  • Windows 2003
  • Windows XP
  • Windows Vista
  • Windows 7
  • Windows Server 2008
  • Windows Server 2008 R2

该漏洞发生在预认证阶段,有可能在 NT Authority\system 用户安全上下文中执行任意恶意代码。

工作原理

通过发送特制数据包,攻击者能够将 Channel ID 的值设置为 RDP 服务未预期的值,这会导致内存损坏错误,从而为远程代码执行创造条件。如果攻击者接着发送旨在利用此漏洞的数据包,则可以使用系统用户权限实现远程代码执行。

设置

root@kitploit:~
sudo apt install python python-dev python-setuptools python-pip openssl openssl-dev git
git clone https://github.com/ekultek/bluekeep
cd bluekeep
pip install -r requirements.txt

这应该能满足你的需求并解决你遇到的任何问题。

致谢

研究由 Ekultek 和 (VectorSEC)/NullArray 完成

开发与测试由 Ekultek 完成

在 Twitter 上关注我们

  • Ekultek
  • VectorSEC

结语

你可以在 research 目录下查看我们的一些研究以及潜在易受攻击目标的列表。我们开始时资源很少,但决定不停止直到拥有一个可用的漏洞利用。本人已使用此概念验证在 Windows XP 上成功执行命令。

注意

此仓库不包含有效载荷。这只是一个概念验证。然而,它很容易移植为漏洞利用,因为你可以轻松地为其添加有效载荷。

下载工具